m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
GitHub: m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
针对 Pix for WooCommerce WordPress 插件中未授权任意文件上传导致远程代码执行漏洞(CVE-2026-3891)的自动化 Python 概念验证利用工具。
Stars: 12 | Forks: 2
# CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
## 🛡️ 描述
**CVE-2026-3891** 是在 **Pix for WooCommerce** WordPress 插件中(版本**包括 1.5.0 及之前**)发现的一个严重的**未授权任意文件上传**漏洞。
由于缺少权限控制和文件类型验证不足,该漏洞存在于 `lkn_pix_for_woocommerce_c6_save_settings` 功能中。该漏洞利用程序会自动获取有效的 nonce,并演示如何不受限制地将 PHP 文件上传到 Web 可访问的目录中。
利用此漏洞,未经身份验证的攻击者可能能够:
- 无需向 WordPress 进行身份验证即可**上传任意文件**。
- 由于文件类型验证不足,可以**上传具有危险扩展名的文件**。
- 通过 Web 可访问的插件目录直接**访问已上传的文件**。
- 当受影响的 Web 服务器执行上传的 PHP 文件时,可实现**远程代码执行 (RCE)**。
## 🚀 功能
- **未授权利用流程**:不需要有效的 WordPress 用户凭据。
- **自动检索 Nonce**:自动获取并提取所需的 nonce。
- **自动化文件上传**:将所需的多部分上传请求发送到易受攻击的 AJAX 处理程序。
- **直接 URL 生成**:显示已上传概念验证文件的最终 URL。
- **简洁的 CLI 输出**:提供简单且带颜色的命令行界面。
## 🛠️ 安装与要求
1. **要求**:安装 Python 3。
2. **安装 Requests**:
```
pip install requests
```
3. **克隆/下载**:将 `CVE-2026-3891.py` 文件保存到您的系统上。
## 💻 使用方法
```
python CVE-2026-3891.py
```
出现提示时,输入目标 WordPress URL:
```
[?] Enter target URL: http://localhost/wordpress
```
示例:
```
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
```

## ⚠️ 免责声明
本项目仅供**教育目的和授权的安全测试**。未经明确许可,请勿将此漏洞利用程序用于任何系统。
## 👤 作者
**m4sh_wacker**
标签:CISA项目, Python, RCE, Web安全, WordPress插件, 字符串匹配, 文件上传, 无后门, 蓝队分析, 逆向工具