Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-18143 — Python PoC,用于检测并利用 CVE-2026-18143,这是 Addify Request a Quote for WooCommerce ≤ 2.9.2 中通过 popup AJAX 处理器存在的未认证任意文件上传漏洞。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-18143
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubmurrez/cve-2026-18143

CVE-2026-18143

Python PoC,用于检测并利用 CVE-2026-18143,这是 Addify Request a Quote for WooCommerce ≤ 2.9.2 中通过 popup AJAX 处理器存在的未认证任意文件上传漏洞。

查看仓库
16天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-18143 — Request a Quote for WooCommerce (Addify) 任意文件上传

针对 Request a Quote for WooCommerce(woocommerce-request-a-quote,Addify / WooCommerce.com)中 CVE-2026-18143 的 Python 3 PoC。

描述(PoCbit / GitHub)

CVE-2026-18143 — Request a Quote for WooCommerce ≤ 2.9.2 允许通过 afrfq_submit_quote_via_popup() 进行未认证任意文件上传(CWE-434,CVSS 9.8 严重)。该弹窗处理函数调用 move_uploaded_file() 时使用原始客户端文件名,未对扩展名或 MIME 进行白名单校验,并将文件写入可通过 Web 访问的临时 RFQ 上传目录。当公开报价规则使用多页弹窗流程时,攻击者可上传 .php shell。已在 > 2.9.2 中修复。

PoC 页面: https://pocbit.org/pocs/cve-2026-18143

PoCbit

目录:https://pocbit.org/pocs/

产品Request a Quote for WooCommerce (Addify)
插件路径wp-content/plugins/woocommerce-request-a-quote/
受影响版本≤ 2.9.2
AJAXaction=afrfq_submit_quote_via_popup → admin-ajax.php
前提条件商店前端已启用弹窗报价规则

用法

pip install -r requirements.txt

python poc.py -u https://shop.example --mode check
python poc.py -u https://shop.example --mode check --upload-probe
python poc.py -u https://shop.example --mode exploit --nonce YOUR_NONCE --verify
python poc.py -u https://shop.example --mode exploit --page /shop/ --verify
python poc.py --list targets.example.txt --mode check -j 15

当报价弹窗处于活动状态时,Nonce 通常位于商店/产品页面的前端 JS(afrfq 本地化对象)中。

FOFA

body="/wp-content/plugins/woocommerce-request-a-quote/"
body="afrfq"

法律声明

仅限授权测试。--upload-probe / --mode exploit 会向目标写入文件。

下载工具