Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18143 — PoC em Python que verifica e explora o CVE-2026-18143, um upload arbitrário de ficheiros não autenticado no Addify Request a Quote for WooCommerce ≤ 2.9.2 através do handler AJAX do popup. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-18143
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubmurrez/cve-2026-18143

CVE-2026-18143

PoC em Python que verifica e explora o CVE-2026-18143, um upload arbitrário de ficheiros não autenticado no Addify Request a Quote for WooCommerce ≤ 2.9.2 através do handler AJAX do popup.

1há 6 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Upload Arbitrário de Arquivos

PoC em Python 3 para CVE-2026-18143 no Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Descrição (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 permite upload arbitrário de arquivos sem autenticação (CWE-434, CVSS 9.8 Crítico) via afrfq_submit_quote_via_popup(). O manipulador do popup chama move_uploaded_file() usando o nome de arquivo bruto do cliente sem lista de permissões de extensão ou MIME, gravando em um diretório de upload temporário de RFQ acessível pela web. Atacantes podem enviar shells .php quando uma regra de cotação pública usa o fluxo de popup multipágina. Corrigido em > 2.9.2.

Página do PoC: https://pocbit.org/pocs/cve-2026-18143

PoCbit

Catálogo: https://pocbit.org/pocs/

ProdutoRequest a Quote for WooCommerce (Addify)
Caminho do pluginwp-content/plugins/woocommerce-request-a-quote/
Afetado≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
Pré-requisitoRegra de cotação via popup habilitada na loja

Uso

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

O nonce geralmente está no JS do front-end (objeto localizado afrfq) nas páginas de loja/produto quando o popup de cotação está ativo.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Legal

Apenas testes autorizados. --upload-probe / --mode exploit gravam arquivos no alvo.

Baixar ferramenta