Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-18143 — PoC Python qui vérifie et exploite CVE-2026-18143, une vulnérabilité de téléversement de fichier arbitraire non authentifié dans Addify Request a Quote for WooCommerce ≤ 2.9.2 via le gestionnaire AJAX de la popup. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-18143
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubmurrez/cve-2026-18143

CVE-2026-18143

PoC Python qui vérifie et exploite CVE-2026-18143, une vulnérabilité de téléversement de fichier arbitraire non authentifié dans Addify Request a Quote for WooCommerce ≤ 2.9.2 via le gestionnaire AJAX de la popup.

1il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Téléversement de fichier arbitraire

PoC Python 3 pour CVE-2026-18143 dans Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Description (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 permet un téléversement de fichier arbitraire non authentifié (CWE-434, CVSS 9.8 Critique) via afrfq_submit_quote_via_popup(). Le gestionnaire de popup appelle move_uploaded_file() en utilisant le nom de fichier brut du client sans liste blanche d'extensions ou de types MIME, écrivant dans un répertoire de téléversement RFQ temporaire accessible via le web. Les attaquants peuvent téléverser des shells .php lorsqu'une règle de devis publique utilise le flux popup multi-page. Corrigé dans > 2.9.2.

Page PoC : https://pocbit.org/pocs/cve-2026-18143

PoCbit

Catalogue : https://pocbit.org/pocs/

ProduitRequest a Quote for WooCommerce (Addify)
Chemin du pluginwp-content/plugins/woocommerce-request-a-quote/
Affecté≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
PrérequisRègle de devis popup activée sur la boutique

Utilisation

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Le nonce se trouve généralement dans le JS front-end (objet localisé afrfq) sur les pages boutique/produit lorsque le popup de devis est actif.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Légal

Tests autorisés uniquement. --upload-probe / --mode exploit écrivent des fichiers sur la cible.

Télécharger l’outil