
WooCommerce용 Addify Request a Quote ≤ 2.9.2에서 팝업 AJAX 핸들러를 통해 발생하는 인증되지 않은 임의 파일 업로드 취약점 CVE-2026-18143을 점검하고 익스플로잇하는 Python PoC입니다.
Request a Quote for WooCommerce(woocommerce-request-a-quote, Addify / WooCommerce.com)의 **CVE-2026-18143**에 대한 Python 3 PoC입니다.
CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2는 **afrfq_submit_quote_via_popup()**을 통해 인증되지 않은 임의 파일 업로드(CWE-434, CVSS 9.8 Critical)를 허용합니다. 팝업 핸들러는 확장자나 MIME 허용 목록 없이 원시 클라이언트 파일 이름을 사용하여 **move_uploaded_file()**을 호출하며, 웹에서 접근 가능한 임시 RFQ 업로드 디렉터리에 파일을 기록합니다. 공격자는 공개 견적 규칙이 다중 페이지 팝업 흐름을 사용할 때 .php 셸을 업로드할 수 있습니다. > 2.9.2에서 수정되었습니다.
PoC 페이지: https://pocbit.org/pocs/cve-2026-18143
카탈로그: https://pocbit.org/pocs/
| 제품 | Request a Quote for WooCommerce (Addify) |
| 플러그인 경로 | wp-content/plugins/woocommerce-request-a-quote/ |
| 영향받는 버전 | ≤ 2.9.2 |
| AJAX | action=afrfq_submit_quote_via_popup → admin-ajax.php |
| 전제 조건 | 스토어프론트에서 팝업 견적 규칙 활성화 |
pip install -r requirements.txt
python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15
Nonce는 일반적으로 견적 팝업이 활성화된 상태에서 상점/제품 페이지의 프런트엔드 JS(afrfq 지역화 객체)에 있습니다.
body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"
승인된 테스트에만 사용하십시오. --upload-probe / --mode exploit은 대상에 파일을 기록합니다.