Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18143 — WooCommerce用Addify Request a Quote ≤ 2.9.2における、popup AJAXハンドラー経由の未認証任意ファイルアップロードであるCVE-2026-18143をチェックおよび悪用するPython PoC。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-18143
偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubmurrez/cve-2026-18143

CVE-2026-18143

WooCommerce用Addify Request a Quote ≤ 2.9.2における、popup AJAXハンドラー経由の未認証任意ファイルアップロードであるCVE-2026-18143をチェックおよび悪用するPython PoC。

リポジトリを見る
16日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) 任意ファイルアップロード

Request a Quote for WooCommerce(woocommerce-request-a-quote、Addify / WooCommerce.com)における CVE-2026-18143 のPython 3 PoCです。

説明 (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 は、afrfq_submit_quote_via_popup() を介した 未認証の任意ファイルアップロード(CWE-434、CVSS 9.8 Critical)を可能にします。ポップアップハンドラーは、拡張子やMIMEの許可リストなしに 生のクライアントファイル名 を使用して move_uploaded_file() を呼び出し、Webからアクセス可能な一時RFQアップロードディレクトリ に書き込みます。攻撃者は、公開見積もりルール が 複数ページのポップアップ フローを使用している場合に .php シェルをアップロードできます。> 2.9.2 で修正済みです。

PoCページ: https://pocbit.org/pocs/cve-2026-18143

PoCbit

カタログ: https://pocbit.org/pocs/

製品Request a Quote for WooCommerce (Addify)
プラグインパスwp-content/plugins/woocommerce-request-a-quote/
影響を受けるバージョン≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
前提条件ストアフロントでポップアップ見積もりルールが有効になっていること

使用方法

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Nonceは通常、見積もりポップアップが有効な場合、ショップ/商品ページのフロントエンドJS(afrfqローカライズオブジェクト)に含まれています。

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

法的注意

許可されたテストのみに使用してください。--upload-probe / --mode exploit はターゲットにファイルを書き込みます。

ツールをダウンロード