Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-18143 — WooCommerce용 Addify Request a Quote ≤ 2.9.2에서 팝업 AJAX 핸들러를 통해 발생하는 인증되지 않은 임의 파일 업로드 취약점 CVE-2026-18143을 점검하고 익스플로잇하는 Python PoC입니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-18143
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubmurrez/cve-2026-18143

CVE-2026-18143

WooCommerce용 Addify Request a Quote ≤ 2.9.2에서 팝업 AJAX 핸들러를 통해 발생하는 인증되지 않은 임의 파일 업로드 취약점 CVE-2026-18143을 점검하고 익스플로잇하는 Python PoC입니다.

16일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) 임의 파일 업로드

Request a Quote for WooCommerce(woocommerce-request-a-quote, Addify / WooCommerce.com)의 **CVE-2026-18143**에 대한 Python 3 PoC입니다.

설명 (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2는 **afrfq_submit_quote_via_popup()**을 통해 인증되지 않은 임의 파일 업로드(CWE-434, CVSS 9.8 Critical)를 허용합니다. 팝업 핸들러는 확장자나 MIME 허용 목록 없이 원시 클라이언트 파일 이름을 사용하여 **move_uploaded_file()**을 호출하며, 웹에서 접근 가능한 임시 RFQ 업로드 디렉터리에 파일을 기록합니다. 공격자는 공개 견적 규칙이 다중 페이지 팝업 흐름을 사용할 때 .php 셸을 업로드할 수 있습니다. > 2.9.2에서 수정되었습니다.

PoC 페이지: https://pocbit.org/pocs/cve-2026-18143

PoCbit

카탈로그: https://pocbit.org/pocs/

제품Request a Quote for WooCommerce (Addify)
플러그인 경로wp-content/plugins/woocommerce-request-a-quote/
영향받는 버전≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
전제 조건스토어프론트에서 팝업 견적 규칙 활성화

사용법

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Nonce는 일반적으로 견적 팝업이 활성화된 상태에서 상점/제품 페이지의 프런트엔드 JS(afrfq 지역화 객체)에 있습니다.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

법적 고지

승인된 테스트에만 사용하십시오. --upload-probe / --mode exploit은 대상에 파일을 기록합니다.

도구 다운로드