Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-18143 — Python PoC que comprueba y explota CVE-2026-18143, una carga arbitraria de archivos sin autenticación en Addify Request a Quote for WooCommerce ≤ 2.9.2 a través del manejador AJAX del popup. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-18143
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python PoC que comprueba y explota CVE-2026-18143, una carga arbitraria de archivos sin autenticación en Addify Request a Quote for WooCommerce ≤ 2.9.2 a través del manejador AJAX del popup.

1hace 6 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Carga Arbitraria de Archivos

PoC en Python 3 para CVE-2026-18143 en Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Descripción (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 permite la carga arbitraria de archivos sin autenticación (CWE-434, CVSS 9.8 Crítico) a través de afrfq_submit_quote_via_popup(). El manejador del popup llama a move_uploaded_file() usando el nombre de archivo sin procesar del cliente sin lista de extensiones o MIME permitidos, escribiendo en un directorio de carga temporal de RFQ accesible desde la web. Los atacantes pueden cargar shells .php cuando una regla de cotización pública utiliza el flujo de popup multipágina. Corregido en > 2.9.2.

Página del PoC: https://pocbit.org/pocs/cve-2026-18143

PoCbit

Catálogo: https://pocbit.org/pocs/

ProductoRequest a Quote for WooCommerce (Addify)
Ruta del pluginwp-content/plugins/woocommerce-request-a-quote/
Afectado≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
Requisito previoRegla de cotización por popup habilitada en la tienda

Uso

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

El nonce normalmente está en el JS del front-end (objeto localizado afrfq) en las páginas de tienda/producto cuando el popup de cotización está activo.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Legal

Solo pruebas autorizadas. --upload-probe / --mode exploit escriben archivos en el objetivo.

Descargar herramienta