Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-18143 — Python PoC يتحقق من CVE-2026-18143 ويستغلها، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في Addify Request a Quote for WooCommerce ≤ 2.9.2 عبر معالج AJAX الخاص بالنافذة المنبثقة. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-18143
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python PoC يتحقق من CVE-2026-18143 ويستغلها، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في Addify Request a Quote for WooCommerce ≤ 2.9.2 عبر معالج AJAX الخاص بالنافذة المنبثقة.

1منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) رفع ملفات عشوائي

Python 3 PoC لـ CVE-2026-18143 في Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

الوصف (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 يسمح بـ رفع ملفات عشوائي بدون مصادقة (CWE-434، CVSS 9.8 حرج) عبر afrfq_submit_quote_via_popup(). يستدعي معالج النافذة المنبثقة move_uploaded_file() باستخدام اسم الملف الخام من العميل دون قائمة سماح للامتدادات أو نوع MIME، ويكتب في دليل رفع RFQ مؤقت يمكن الوصول إليه عبر الويب. يمكن للمهاجمين رفع .php shells عندما تستخدم قاعدة عرض سعر عامة تدفق النافذة المنبثقة متعددة الصفحات. تم إصلاحه في > 2.9.2.

صفحة PoC: https://pocbit.org/pocs/cve-2026-18143

PoCbit

الفهرس: https://pocbit.org/pocs/

المنتجRequest a Quote for WooCommerce (Addify)
مسار الإضافةwp-content/plugins/woocommerce-request-a-quote/
المتأثر≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
المتطلب المسبقتمكين قاعدة عرض السعر المنبثقة على واجهة المتجر

الاستخدام

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

عادةً ما يكون Nonce في JavaScript للواجهة الأمامية (كائن afrfq المترجم) على صفحات المتجر/المنتج عندما تكون نافذة عرض السعر المنبثقة نشطة.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

قانوني

للاختبار المصرح به فقط. --upload-probe / --mode exploit يكتبان ملفات إلى الهدف.

تنزيل الأداة