Sploitus

Exploit for CVE-2026-3891

kitploit · 2026-08-25

Exploit Code

MARKDOWN105 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOSHUAVANDERPOLL-CVE-2026-3891
# Pix for WooCommerce <= 1.5.0 - Subida de Archivos Arbitraria No Autenticada (CVE-2026-3891) PoC

![](https://api.visitorbadge.io/api/visitors?path=https://github.com/joshuavanderpoll/CVE-2026-3891&label=Views&countColor=%2337d67a) ![Python](https://img.shields.io/badge/python-%23FFDF76.svg?style=for-the-badge&logo=python&logoColor=black)

## 📜 Descripción

CVE-2026-3891 es una vulnerabilidad de subida de archivos arbitraria no autenticada en el plugin de WordPress **Pix for WooCommerce**. El plugin expone un endpoint AJAX (`lkn_pix_for_woocommerce_c6_save_settings`) que acepta subidas de archivos de certificado sin autenticación alguna. Se puede obtener un nonce sin autenticación a través de un segundo endpoint expuesto (`lkn_pix_for_woocommerce_generate_nonce`), lo que permite a un atacante totalmente no autenticado subir archivos arbitrarios — incluyendo webshells PHP — directamente a la raíz web.

**Versiones afectadas:** payment-gateway-pix-for-woocommerce <= 1.5.0

## ✨ Características

  * **No autenticado** — No se requieren credenciales ni sesión
  * **Obtención automática de nonce** — Obtiene un nonce válido de WordPress sin autenticación
  * **Subida de webshell PHP** — Sube una webshell a una ruta predecible y accesible por web
  * **Shell interactiva** — Accede a una sesión de shell en vivo en el objetivo tras la explotación
  * **Modo de comando único** — Ejecuta un comando puntual y sale con `--command`



## OSX/Linux

root@kitploit:~
    
    
    git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
    cd CVE-2026-3891
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install -r requirements.txt
    

## Windows

root@kitploit:~
    
    
    git clone https://github.com/joshuavanderpoll/CVE-2026-3891.git
    cd CVE-2026-3891
    python3 -m venv .venv
    .venv\Scripts\activate
    pip3 install -r requirements.txt
    

## ⚙️ Uso

root@kitploit:~
    
    
    python3 CVE-2026-3891.py --url <TARGET_URL> [--command <CMD>] [--timeout <SECONDS>] [--useragent <UA>]
    

* * *

### Shell Interactiva

Explota el objetivo y accede a una sesión de shell interactiva persistente para ejecutar múltiples comandos.

root@kitploit:~
    
    
    python3 CVE-2026-3891.py --url 'https://target.com'
    

![Shell interactiva](https://assets.kitploit.com/production/public/readmes/42910/9461fe2e0bf1040e7733764934e119f1590ef1cea3092707e32a26cd8f99fe85.jpg)

* * *

### Comando Único

Ejecuta un único comando en el objetivo y muestra la salida, útil para scripting o comprobaciones rápidas.

root@kitploit:~
    
    
    python3 CVE-2026-3891.py --url 'https://target.com' --command whoami
    

Comando único

## 🐋 PoC con Docker

Un entorno Docker Compose autocontenido con el software vulnerable para pruebas locales. Consulta DOCKER.md para más detalles

root@kitploit:~
    
    
    cd docker/
    docker compose up -d
    python3 CVE-2026-3891.py --url 'http://localhost:8080'
    

## 🕵🏼 Referencias

  * Pix for WooCommerce — Plugin de WordPress
  * NVD — CVE-2026-3891
  * WordFence
  * HackIndex.io — CVE-2026-3891



## 📢 Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.