Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-57811 — Exploite la CVE-2026-57811, une RCE non authentifiée dans le plugin WordPress Realtyna Organic IDX + WPL Real Estate, permettant le téléchargement de shell et l'exécution de commandes avec analyse de masse et multi-threading. | Kitploit
Outils/GitHubGitHub/0xcyp1337/cve-2026-57811
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHub0xcyp1337/cve-2026-57811

CVE-2026-57811

Exploite la CVE-2026-57811, une RCE non authentifiée dans le plugin WordPress Realtyna Organic IDX + WPL Real Estate, permettant le téléchargement de shell et l'exécution de commandes avec analyse de masse et multi-threading.

Voir le dépôt
il y a 4h 12mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-57811 — Realtyna Organic IDX + WPL Real Estate RCE non authentifiée

Python 3.6+ CVSS Author

Exécution de code à distance critique non authentifiée (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0

Cet outil exploite CVE-2026-57811, une vulnérabilité critique dans le plugin WordPress Realtyna Organic IDX + WPL Real Estate qui permet à des attaquants non authentifiés de téléverser un web shell malveillant via un point de terminaison d'API mobile obsolète et d'exécuter des commandes système arbitraires en tant qu'utilisateur du serveur web.


⚠️ Aperçu de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-57811
Score CVSS10.0 (Critique)
CWECWE-94 — Injection de code
Produit concernéRealtyna Organic IDX + WPL Real Estate
Versions≤ 5.2.0
Version corrigée5.2.1
Authentification requiseTIDAK (non authentifiée)
Vecteur d'attaqueRéseau (à distance)
StatutActivement exploitée

Détails techniques

La vulnérabilité existe dans un point de terminaison d'API mobile obsolète avec une validation insuffisante du paramètre commands_directory et de la gestion du téléversement de fichiers. Un attaquant non authentifié peut :

  1. Accéder au point de terminaison I/O vulnérable (?wplview=io&wplformat=io)
  2. Contourner la vérification de signature à l'aide de clés par défaut
  3. Téléverser un shell PHP malveillant via la commande set_property
  4. Déterminer le chemin du fichier téléversé par force brute sur le PID
  5. Exécuter des commandes système en accédant au shell téléversé

🚀 Fonctionnalités

  • ✅ Exploitation d'une cible unique (-u)
  • ✅ Analyse et exploitation de masse (-f targets.txt)
  • ✅ Multi-threading (-t 10) — traitement parallèle rapide
  • ✅ Détection automatique du PID avec force brute intelligente
  • ✅ Barre de progression en temps réel avec animation de spinner
  • ✅ Export JSONL/CSV — détails complets des résultats
  • ✅ Enregistrement des URL de shell — shells.txt avec toutes les URL de shell
  • ✅ URL de payload personnalisée — utilisez votre propre shell (--payload-url)
  • ✅ Prise en charge du délai — évite la limitation de débit (--delay)
  • ✅ Prise en charge du proxy (--proxy)
  • ✅ Sortie colorée avec bannière animée

📥 Installation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h

# Installez les dépendances
pip install requests
Télécharger l’outil