Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3891 — Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-3891
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
6325 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload

💣 Pix for WooCommerce <= 1.5.0 – Неавторизованная произвольная загрузка файлов (CVE-2026-3891)

👤 Nxploited


🧩 Описание

Плагин Pix for WooCommerce для WordPress уязвим к неавторизованной произвольной загрузке файлов из-за:

  • Отсутствия проверки прав доступа (capability check)
  • Отсутствия проверки типа файла

в функции lkn_pix_for_woocommerce_c6_save_settings во всех версиях до 1.5.0 включительно.

Это позволяет удалённым неавторизованным атакующим загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE).

  • CVE: CVE-2026-3891
  • CVSS: 9.8 (Critical)

  • 🧪 PoC / Эксплойт-скрипт

    • Скрипт: CVE-2026-3891.py
    • Автор: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
    • Telegram: @Kxploit
    • Канал: https://t.me/KNxploited

    ⚙️ Возможности

    • 🔥 Полностью автоматизированная эксплуатация
    • ⚡ Многопоточность (высокоскоростное сканирование)
    • 🎯 Пакетная поддержка целей (списки)
    • 🧠 Умное извлечение nonce
    • 📦 Автоматическое размещение шелла
    • 📊 Отслеживание прогресса в реальном времени
    • 🧾 Автосохранение шеллов в файл

    ⚙️ Требования

    • Python 3.x
    • Зависимости:
    root@kitploit:~
    pip install requests rich
    

    🚀 Использование

    1️⃣ Подготовка целей

    Создайте файл:

    root@kitploit:~
    list.txt
    

    Пример:

    root@kitploit:~
    http://example.com
    https://target.com
    victim-site.com
    

    Если протокол отсутствует → скрипт автоматически добавляет http://


    2️⃣ Добавьте свой шелл

    Поместите ваш файл шелла в ту же директорию:

    root@kitploit:~
    shell.php
    

    3️⃣ Запуск эксплойта

    root@kitploit:~
    python3 CVE-2026-3891.py
    

    4️⃣ Интерактивный ввод

    Скрипт запросит:

    • Файл с целями (по умолчанию: list.txt)
    • Количество потоков (по умолчанию: 8)
    • Имя файла шелла (например, shell.php)

    ⚡ Порядок эксплуатации

    1. 🎯 Цель загружена
    2. 🔑 Запрошен nonce
    3. 📤 Загрузка шелла
    4. 💥 Файл загружается дважды
    5. 🔗 Путь к шеллу генерируется автоматически

    📂 Расположение шелла

    root@kitploit:~
    /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
    

    📤 Вывод

    ✔ Успех

    • Отображает форматированный результат
    • Показывает:
      • Цель
      • Путь к шеллу
      • Полный URL

    ❌ Неудача

    root@kitploit:~
    FAIL http://target.com (reason)
    

    📄 Сохранённые результаты

    root@kitploit:~
    shells.txt
    

    📊 Живой прогресс

    root@kitploit:~
    Progress 5/20 OK:3 FAIL:2
    

    ⚠️ Отказ от ответственности

    Данный проект предоставляется только для образовательного и авторизованного тестирования безопасности.

    • Не используйте на системах без разрешения
    • Несанкционированный доступ незаконен
    • Автор НЕ несёт ответственности за неправомерное использование

    👤 Автор

    Nxploited

    • 👨‍💻 Khaled Alenazi
    • 📬 Telegram: @Kxploit
    • 📢 Канал: https://t.me/KNxploited
    Скачать инструмент