Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-57811
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub0xcyp1337/cve-2026-57811

CVE-2026-57811

CVE-2026-57811 का शोषण करता है, जो Realtyna Organic IDX + WPL Real Estate WordPress प्लगइन में एक बिना प्रमाणीकरण वाला RCE है, जो मास स्कैनिंग और मल्टी-थ्रेडिंग के साथ शेल अपलोड और कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
4घं 12मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-57811 — Realtyna Organic IDX + WPL Real Estate बिना प्रमाणीकरण के RCE

Python 3.6+ CVSS Author

गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0

यह टूल CVE-2026-57811 का शोषण करता है, जो Realtyna Organic IDX + WPL Real Estate WordPress प्लगइन में एक गंभीर भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को एक पुराने मोबाइल API एंडपॉइंट के माध्यम से दुर्भावनापूर्ण वेब शेल अपलोड करने और वेब सर्वर उपयोगकर्ता के रूप में मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।


⚠️ भेद्यता अवलोकन

गुणमान
CVE IDCVE-2026-57811
CVSS स्कोर10.0 (गंभीर)
CWECWE-94 — कोड इंजेक्शन
प्रभावित उत्पादRealtyna Organic IDX + WPL Real Estate
संस्करण≤ 5.2.0
पैच किया गया संस्करण5.2.1
प्रमाणीकरण आवश्यकनहीं (बिना प्रमाणीकरण)
हमला वेक्टरनेटवर्क-आधारित (रिमोट)
स्थितिसक्रिय रूप से शोषित

तकनीकी विवरण

यह भेद्यता एक पुराने मोबाइल API एंडपॉइंट में मौजूद है जिसमें commands_directory पैरामीटर और फ़ाइल अपलोड हैंडलिंग पर अपर्याप्त सत्यापन है। एक बिना प्रमाणीकरण वाला हमलावर यह कर सकता है:

  1. पहुंच भेद्य I/O एंडपॉइंट तक (?wplview=io&wplformat=io)
  2. बायपास डिफ़ॉल्ट कुंजियों का उपयोग करके हस्ताक्षर सत्यापन
  3. अपलोड set_property कमांड के माध्यम से एक दुर्भावनापूर्ण PHP शेल
  4. निर्धारित PID ब्रूट-फोर्सिंग के माध्यम से अपलोड की गई फ़ाइल का पथ
  5. निष्पादित अपलोड किए गए शेल तक पहुंच कर सिस्टम कमांड

🚀 विशेषताएं

  • ✅ एकल-लक्ष्य शोषण (-u)
  • ✅ बड़े पैमाने पर स्कैनिंग और शोषण (-f targets.txt)
  • ✅ मल्टी-थ्रेडिंग (-t 10) — तेज़ समानांतर प्रोसेसिंग
  • ✅ स्वचालित PID पहचान बुद्धिमान ब्रूट-फोर्सिंग के साथ
  • ✅ रीयल-टाइम प्रगति पट्टी स्पिनर एनीमेशन के साथ
  • ✅ JSONL/CSV निर्यात — पूर्ण परिणाम विवरण
  • ✅ शेल URL सहेजना — सभी शेल URL के साथ shells.txt
  • ✅ कस्टम पेलोड URL — अपना स्वयं का शेल उपयोग करें (--payload-url)
  • ✅ विलंब समर्थन — रेट लिमिटिंग से बचें (--delay)
  • ✅ प्रॉक्सी समर्थन (--proxy)
  • ✅ रंगीन आउटपुट एनिमेटेड बैनर के साथ

📥 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h

# निर्भरताएं स्थापित करें
pip install requests
टूल डाउनलोड करें