willygailo/CVE-2026-3891-Linux
GitHub: willygailo/CVE-2026-3891-Linux
针对CVE-2026-3891漏洞的利用工具。
Stars: 1 | Forks: 0
```
███████╗██████╗ ██╗███████╗███╗ ██╗██████╗ ███████╗
██╔════╝██╔══██╗██║██╔════╝████╗ ██║██╔══██╗██╔════╝
█████╗ ██████╔╝██║█████╗ ██╔██╗ ██║██║ ██║███████╗
██╔══╝ ██╔══██╗██║██╔══╝ ██║╚██╗██║██║ ██║╚════██║
██║ ██║ ██║██║███████╗██║ ╚████║██████╔╝███████║
╚═╝ ╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═══╝╚═════╝ ╚══════╝
```
```
███████╗██╗ ██╗██████╗ ██╗ ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║ ██╔═══██╗██║╚══██╔══╝
█████╗ ╚███╔╝ ██████╔╝██║ ██║ ██║██║ ██║
██╔══╝ ██╔██╗ ██╔═══╝ ██║ ██║ ██║██║ ██║
███████╗██╔╝ ██╗██║ ███████╗╚██████╔╝██║ ██║
╚══════╝╚═╝ ╚═╝╚═╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝
```
# 🛡️ FriendsExploit — CVE-2026-3891
### `Pix for WooCommerce <= 1.5.0 — 未认证任意文件上传`





## 📖 描述
未经身份验证的攻击者可以**在没有任何身份验证的情况下**向目标服务器上传任意文件(例如 PHP Web Shell),从而导致**远程代码执行 (RCE)**。
| 🆔 CVE ID | CVE-2026-3891 |
| 🔌 插件 | Pix for WooCommerce |
| 🎯 受影响版本 | 版本 ≤ 1.5.0 |
| 🔓 类型 | 未认证任意文件上传 |
| 💥 影响 | 远程代码执行 (RCE) |
| ⚠️ CVSS | 严重 |
| # | 步骤 | 描述 |
|---|---|---|
| 1 | 🎯 目标 | 输入目标 URL(以逗号分隔)或浏览选择 .txt 文件 |
| 2 | 🐚 Shell 文件 (.php) | 输入 PHP Shell 文件名(默认:shell.php) |
| 3 | 📄 输出文件 | 指定成功连接的 Shell 的输出文件(默认:shells.txt) |
| 4 | 🧵 线程 | 设置并发线程数(最大:50) |
| 5 | ▶️ 开始漏洞利用 | 点击以开始漏洞利用过程 |
| 6 | ⏹️ 停止 | 点击可随时中止执行 |
| 7 | 🧹 清除日志 | 点击以清除输出日志 |
WILLY JR. CARNASA GAILO 🔬 Security Researcher 💻 Developer & Exploit Author |
|
|
|
|
|
|
|
|
### 📜 法律声明
```
╔═══════════════════════════════════════════════════════════════╗
║ ║
║ This tool is for AUTHORIZED penetration testing only. ║
║ Always follow responsible disclosure practices. ║
║ Unauthorized use is ILLEGAL and may result in prosecution. ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
```
### 📊 仓库统计数据

**© 2026 FriendsExploit | 由 Willy Jr. Carnasa Gailo 开发**
标签:CISA项目, CVE-2026-3891, Web安全, WordPress, 安全工具, 渗透测试, 漏洞利用, 红队工具, 蓝队分析