
WooCommerce用Addify Request a Quote ≤ 2.9.2における、popup AJAXハンドラー経由の未認証任意ファイルアップロードであるCVE-2026-18143をチェックおよび悪用するPython PoC。
Request a Quote for WooCommerce(woocommerce-request-a-quote、Addify / WooCommerce.com)における CVE-2026-18143 のPython 3 PoCです。
CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 は、afrfq_submit_quote_via_popup() を介した 未認証の任意ファイルアップロード(CWE-434、CVSS 9.8 Critical)を可能にします。ポップアップハンドラーは、拡張子やMIMEの許可リストなしに 生のクライアントファイル名 を使用して move_uploaded_file() を呼び出し、Webからアクセス可能な一時RFQアップロードディレクトリ に書き込みます。攻撃者は、公開見積もりルール が 複数ページのポップアップ フローを使用している場合に .php シェルをアップロードできます。> 2.9.2 で修正済みです。
PoCページ: https://pocbit.org/pocs/cve-2026-18143
カタログ: https://pocbit.org/pocs/
| 製品 | Request a Quote for WooCommerce (Addify) |
| プラグインパス | wp-content/plugins/woocommerce-request-a-quote/ |
| 影響を受けるバージョン | ≤ 2.9.2 |
| AJAX | action=afrfq_submit_quote_via_popup → admin-ajax.php |
| 前提条件 | ストアフロントでポップアップ見積もりルールが有効になっていること |
pip install -r requirements.txt
python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15
Nonceは通常、見積もりポップアップが有効な場合、ショップ/商品ページのフロントエンドJS(afrfqローカライズオブジェクト)に含まれています。
body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"
許可されたテストのみに使用してください。--upload-probe / --mode exploit はターゲットにファイルを書き込みます。