CVE-2026-3891
Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload
💣 Pix for WooCommerce <= 1.5.0 – Неавторизованная произвольная загрузка файлов (CVE-2026-3891)
👤 Nxploited
🧩 Описание
Плагин Pix for WooCommerce для WordPress уязвим к неавторизованной произвольной загрузке файлов из-за:
- Отсутствия проверки прав доступа (capability check)
- Отсутствия проверки типа файла
в функции lkn_pix_for_woocommerce_c6_save_settings во всех версиях до 1.5.0 включительно.
Это позволяет удалённым неавторизованным атакующим загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE).
- CVE:
CVE-2026-3891
- CVSS:
9.8 (Critical)
🧪 PoC / Эксплойт-скрипт
- Скрипт:
CVE-2026-3891.py
- Автор: Khaled Alenazi (Nxploited) – Nxploited ZeroDay Hub
- Telegram:
@Kxploit
- Канал: https://t.me/KNxploited
⚙️ Возможности
- 🔥 Полностью автоматизированная эксплуатация
- ⚡ Многопоточность (высокоскоростное сканирование)
- 🎯 Пакетная поддержка целей (списки)
- 🧠 Умное извлечение nonce
- 📦 Автоматическое размещение шелла
- 📊 Отслеживание прогресса в реальном времени
- 🧾 Автосохранение шеллов в файл
⚙️ Требования
pip install requests rich
🚀 Использование
1️⃣ Подготовка целей
Создайте файл:
Пример:
http://example.com
https://target.com
victim-site.com
Если протокол отсутствует → скрипт автоматически добавляет http://
2️⃣ Добавьте свой шелл
Поместите ваш файл шелла в ту же директорию:
3️⃣ Запуск эксплойта
4️⃣ Интерактивный ввод
Скрипт запросит:
- Файл с целями (по умолчанию:
list.txt)
- Количество потоков (по умолчанию:
8)
- Имя файла шелла (например,
shell.php)
⚡ Порядок эксплуатации
- 🎯 Цель загружена
- 🔑 Запрошен nonce
- 📤 Загрузка шелла
- 💥 Файл загружается дважды
- 🔗 Путь к шеллу генерируется автоматически
📂 Расположение шелла
/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
📤 Вывод
✔ Успех
- Отображает форматированный результат
- Показывает:
- Цель
- Путь к шеллу
- Полный URL
❌ Неудача
FAIL http://target.com (reason)
📄 Сохранённые результаты
📊 Живой прогресс
Progress 5/20 OK:3 FAIL:2
⚠️ Отказ от ответственности
Данный проект предоставляется только для образовательного и авторизованного тестирования безопасности.
- Не используйте на системах без разрешения
- Несанкционированный доступ незаконен
- Автор НЕ несёт ответственности за неправомерное использование
👤 Автор
Nxploited