Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/murrez/cve-2026-18143
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubmurrez/cve-2026-18143

CVE-2026-18143

PoC Python che verifica e sfrutta CVE-2026-18143, un caricamento arbitrario di file non autenticato in Addify Request a Quote for WooCommerce ≤ 2.9.2 tramite il gestore AJAX del popup.

Vedi Repository
16 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Caricamento Arbitrario di File

PoC in Python 3 per CVE-2026-18143 in Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Descrizione (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 consente il caricamento arbitrario di file non autenticato (CWE-434, CVSS 9.8 Critico) tramite afrfq_submit_quote_via_popup(). Il gestore del popup chiama move_uploaded_file() utilizzando il nome file grezzo fornito dal client senza allowlist di estensioni o MIME, scrivendo in una directory temporanea di caricamento RFQ accessibile via web. Gli attaccanti possono caricare shell .php quando una regola di preventivo pubblica utilizza il flusso popup multi-pagina. Corretto in > 2.9.2.

Pagina PoC: https://pocbit.org/pocs/cve-2026-18143

PoCbit

Catalogo: https://pocbit.org/pocs/

ProdottoRequest a Quote for WooCommerce (Addify)
Percorso pluginwp-content/plugins/woocommerce-request-a-quote/
Affetto≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
PrerequisitoRegola di preventivo popup abilitata sullo storefront

Utilizzo

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Il nonce si trova solitamente nel JS front-end (oggetto localizzato afrfq) sulle pagine shop/prodotto quando il popup del preventivo è attivo.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Note legali

Solo test autorizzati. --upload-probe / --mode exploit scrivono file sul target.

Scarica lo strumento