Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18143 — Python-PoC, der CVE-2026-18143 prüft und ausnutzt, eine unauthentifizierte beliebige Dateiupload-Schwachstelle in Addify Request a Quote for WooCommerce ≤ 2.9.2 über den Popup-AJAX-Handler. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-18143
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python-PoC, der CVE-2026-18143 prüft und ausnutzt, eine unauthentifizierte beliebige Dateiupload-Schwachstelle in Addify Request a Quote for WooCommerce ≤ 2.9.2 über den Popup-AJAX-Handler.

1vor 6 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Arbitrary File Upload

Python-3-PoC für CVE-2026-18143 in Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Beschreibung (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 ermöglicht unauthentifizierten beliebigen Datei-Upload (CWE-434, CVSS 9.8 Critical) über afrfq_submit_quote_via_popup(). Der Popup-Handler ruft move_uploaded_file() mit dem rohen Client-Dateinamen ohne Erweiterungs- oder MIME-Allowlisting auf und schreibt in ein web-erreichbares temporäres RFQ-Upload-Verzeichnis. Angreifer können .php-Shells hochladen, wenn eine öffentliche Quote-Regel den mehrseitigen Popup-Ablauf verwendet. Behoben in > 2.9.2.

PoC-Seite: https://pocbit.org/pocs/cve-2026-18143

PoCbit

Katalog: https://pocbit.org/pocs/

ProduktRequest a Quote for WooCommerce (Addify)
Plugin-Pfadwp-content/plugins/woocommerce-request-a-quote/
Betroffen≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
VoraussetzungPopup-Quote-Regel im Storefront aktiviert

Verwendung

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Der Nonce befindet sich üblicherweise im Frontend-JS (lokalisiertes afrfq-Objekt) auf Shop-/Produktseiten, wenn das Quote-Popup aktiv ist.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Rechtliches

Nur autorisiertes Testen. --upload-probe / --mode exploit schreiben Dateien auf das Ziel.

Tool herunterladen