Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-18143 — Python PoC, который проверяет и эксплуатирует CVE-2026-18143 — неаутентифицированную загрузку произвольных файлов в Addify Request a Quote for WooCommerce ≤ 2.9.2 через AJAX-обработчик всплывающего окна. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-18143
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python PoC, который проверяет и эксплуатирует CVE-2026-18143 — неаутентифицированную загрузку произвольных файлов в Addify Request a Quote for WooCommerce ≤ 2.9.2 через AJAX-обработчик всплывающего окна.

16 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) Произвольная загрузка файлов

Python 3 PoC для CVE-2026-18143 в Request a Quote for WooCommerce (woocommerce-request-a-quote, Addify / WooCommerce.com).

Описание (PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 позволяет неаутентифицированную произвольную загрузку файлов (CWE-434, CVSS 9.8 Critical) через afrfq_submit_quote_via_popup(). Обработчик всплывающего окна вызывает move_uploaded_file(), используя исходное имя файла, полученное от клиента, без проверки расширения или MIME-типа, записывая файл в доступную через веб временную директорию загрузки RFQ. Злоумышленники могут загружать .php-шеллы, когда публичное правило цитирования использует многостраничный поток всплывающего окна. Исправлено в > 2.9.2.

Страница PoC: https://pocbit.org/pocs/cve-2026-18143

PoCbit

Каталог: https://pocbit.org/pocs/

ПродуктRequest a Quote for WooCommerce (Addify)
Путь плагинаwp-content/plugins/woocommerce-request-a-quote/
Уязвимые версии≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
Предварительное условиеПравило цитирования через всплывающее окно включено на витрине

Использование

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

Nonce обычно находится во фронтенд-JS (локализованный объект afrfq) на страницах магазина/товара, когда активно всплывающее окно цитирования.

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

Правовая информация

Только авторизованное тестирование. --upload-probe / --mode exploit записывают файлы на целевой сервер.

Скачать инструмент