Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18143 — Python PoC जो CVE-2026-18143 की जाँच और शोषण करता है, जो Addify Request a Quote for WooCommerce ≤ 2.9.2 में popup AJAX handler के माध्यम से एक unauthenticated arbitrary file upload है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-18143
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python PoC जो CVE-2026-18143 की जाँच और शोषण करता है, जो Addify Request a Quote for WooCommerce ≤ 2.9.2 में popup AJAX handler के माध्यम से एक unauthenticated arbitrary file upload है।

16 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) मनमाना फ़ाइल अपलोड

Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com) में CVE-2026-18143 के लिए Python 3 PoC।

विवरण (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 afrfq_submit_quote_via_popup() के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड (CWE-434, CVSS 9.8 Critical) की अनुमति देता है। पॉपअप हैंडलर एक्सटेंशन या MIME allowlisting के बिना कच्चे क्लाइंट फ़ाइलनाम का उपयोग करके move_uploaded_file() को कॉल करता है, और वेब-सुलभ अस्थायी RFQ अपलोड निर्देशिका में लिखता है। हमलावर .php शेल अपलोड कर सकते हैं जब कोई सार्वजनिक quote नियम मल्टी-पेज पॉपअप फ़्लो का उपयोग करता है। > 2.9.2 में ठीक किया गया।

PoC पृष्ठ: https://pocbit.org/pocs/cve-2026-18143

PoCbit

कैटलॉग: https://pocbit.org/pocs/

उत्पादRequest a Quote for WooCommerce (Addify)
प्लगइन पथwp-content/plugins/woocommerce-request-a-quote/
प्रभावित≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
पूर्वापेक्षास्टोरफ्रंट पर पॉपअप quote नियम सक्षम

उपयोग

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

जब quote पॉपअप सक्रिय होता है तो Nonce आमतौर पर शॉप/उत्पाद पृष्ठों पर फ्रंट-एंड JS (afrfq स्थानीयकृत ऑब्जेक्ट) में होता है।

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

कानूनी

केवल अधिकृत परीक्षण। --upload-probe / --mode exploit लक्ष्य पर फ़ाइलें लिखते हैं।

टूल डाउनलोड करें