Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-89055 — Python 检查/利用 PoC,针对 CVE-2026-89055,这是 Customer Reviews for WooCommerce 中的一个未认证授权绕过漏洞,攻击者可借此将任意媒体库附件关联以进行删除。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-89055
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmurrez/cve-2026-89055

CVE-2026-89055

Python 检查/利用 PoC,针对 CVE-2026-89055,这是 Customer Reviews for WooCommerce 中的一个未认证授权绕过漏洞,攻击者可借此将任意媒体库附件关联以进行删除。

查看仓库
9小时19分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) 授权绕过

针对 Customer Reviews for WooCommerce(customer-reviews-woocommerce / Ivole CusRev)中 CVE-2026-89055 的 Python 3 PoC。

描述(PoCbit / GitHub)

CVE-2026-89055 — Customer Reviews for WooCommerce (CusRev) ≤ 5.120.0 在公开的本地评论表单 AJAX 处理程序(cr_local_forms_submit)上存在缺失授权漏洞。任何拥有客户评论链接(来自订单后邮件的 /cusrev/{13-hex formId}/)的人都可以获取有效的 crSubmitNonce 并提交评论,其 items[].media 数组可能包含任意媒体库附件 ID(产品图片、徽标、PDF 等)。这些 ID 存储在评论 comment meta 中;当评论被永久删除(回收站清除 / 垃圾评论清理)时,delete_review_media_attachments() 会对每个关联的 ID 调用 wp_delete_attachment(),且不进行所有权检查。CVSS 3.1 9.1 严重(C:N/I:H/A:H)。已在 > 5.120.0 中修复。

PoCbit

社区目录:https://pocbit.org/pocs/

攻击链

  1. 打开 {site}/cusrev/{formId}/ → 读取 crSubmitNonce 和产品 data-itemid 值。
  2. 向 admin-ajax.php 发送 POST:action=cr_local_forms_submit,并附带 items[n][media][]=<victim_attachment_id>。
  3. 插件创建/更新 WooCommerce 评论 comment meta(ivole_reviews_locl_img / video)。
  4. 当评论 comment 被永久移除时,挂载的 delete_review_media_attachments 会删除每个关联的附件文件。

此 PoC 在授权目标上执行步骤 1–2。步骤 4 是站点/管理员生命周期事件(在输出中记录为 chain_note)。

要求

root@kitploit:~
pip install -r requirements.txt

Python 3.8+。

用法

root@kitploit:~
# Plugin version + optional live form (nonce + item IDs)
python poc.py -u https://shop.example --mode check --form-url /cusrev/abc123def4567/

# Inject foreign attachment ID into first product line item
python poc.py -u https://shop.example --mode exploit \
  --form-id abc123def4567 --attachment-id 123 \
  --verify-url https://shop.example/wp-content/uploads/2026/01/product.jpg

# Mass: base URL per line, optional form path after |
python poc.py --list targets.example.txt --mode check -j 20 --quiet

输出

文件含义
cve_2026_89055_results.jsonl每个目标的 JSON
hits.txt候选目标或利用标记
candidates.jsonl需要表单链接的插件漏洞主机

FOFA

root@kitploit:~
body="/wp-content/plugins/customer-reviews-woocommerce/"
body="/cusrev/"

法律

仅限授权测试。

下载工具
平台WordPress + WooCommerce
插件Customer Reviews for WooCommerce
受影响版本≤ 5.120.0
CWECWE-862(缺失授权)
前提条件公开的 /cusrev/{formId}/ 链接(页面上有 nonce)
影响评论清除后任意媒体删除(完整性 + 可用性)