Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13714 — Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-13714
टोहीशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-13714

CVE-2026-13714

Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13714

Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड एक्ज़ीक्यूशन

CVE-2026-13714 — WPL Real Estate बिना प्रमाणीकरण RCE

WordPress के लिए Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0

हार्डकोडेड I/O API क्रेडेंशियल्स के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जिससे रिमोट कोड एक्ज़ीक्यूशन होता है।


भेद्यता

WPL Real Estate प्लगइन एक अंतर्निहित I/O API (set_property) के साथ आता है जो डिफ़ॉल्ट रूप से सक्षम है और केवल हार्डकोडेड कुंजियों (public_key / private_key) की एक जोड़ी द्वारा सुरक्षित है। ये कुंजियाँ हर इंस्टॉलेशन में समान होती हैं — वे एक्टिवेशन पर चलने वाले माइग्रेशन SQL में एम्बेडेड होती हैं।

API image_* उपसर्ग के साथ file[] मल्टीपार्ट फ़ील्ड के माध्यम से फ़ाइल अपलोड स्वीकार करती है, फिर भी अपलोड की गई फ़ाइल के प्रकार पर कोई सत्यापन नहीं करती। एक बिना प्रमाणीकरण वाला हमलावर मनमानी .php फ़ाइलें अपलोड कर सकता है, जो wp-content/uploads/WPL/{pid}/ के अंतर्गत पूर्वानुमेय पथ पर संग्रहीत होती हैं, और उन्हें सीधे HTTP के माध्यम से निष्पादित कर सकता है।

कोई WordPress प्रमाणीकरण नहीं, कोई nonce नहीं, कोई क्षमता जाँच नहीं — केवल दो हार्डकोडेड स्ट्रिंग्स।

आक्रमण प्रवाह

root@kitploit:~
Attacker                           Target (WordPress + WPL ≤ 5.2.0)
   │                                          │
   │  POST / (multipart/form-data)            │
   │  ├─ public_key  = <hardcoded>            │
   │  ├─ private_key = <hardcoded>            │
   │  ├─ cmd = set_property                   │
   │  └─ file[] = image_Nx_abc.php            │
   │─────────────────────────────────────────►│
   │                                          │ API validates keys ✓
   │                                          │ Saves file (no type check)
   │               {"success": true}          │
   │◄─────────────────────────────────────────│
   │                                          │
   │  GET /wp-content/uploads/WPL/{pid}/Nx_*  │
   │─────────────────────────────────────────►│
   │               PHP executed               │
   │◄─────────────────────────────────────────│

स्क्रिप्ट की विशेषताएँ

ऑपरेटिंग मोड

आउटपुट फ़ाइलें

फ़ाइलसामग्री
Nx_hit/Nwpl_detect.txtमिले WPL इंस्टॉलेशन (डिटेक्ट मोड)
Nx_hit/Nwpl_shell.txtपूर्ण URL और PID के साथ पुष्टि किए गए शेल अपलोड
Nx_hit/Nwpl_canary.txtकैनरी सत्यापन परिणाम

उपयोग

root@kitploit:~
python CVE-2026-13714.py

स्क्रिप्ट निम्नलिखित इनपुट माँगती है:

root@kitploit:~
> Target list:    targets.txt
> Threads [1-50]: 10
> Mode [1/2/3]:   2

टारगेट सूची प्रारूप — प्रति पंक्ति एक टारगेट:

root@kitploit:~
example.com
https://site.com
http://192.168.1.10:8080
sub.domain.org/wordpress

आवश्यकताएँ

  • Python 3.8+
  • कोई बाहरी निर्भरता नहीं (केवल stdlib)

निवारण

  • WPL Real Estate को संस्करण 5.3.0 या उसके बाद के संस्करण में अपडेट करें
  • यदि तुरंत अपडेट संभव न हो, तो:
    • डेटाबेस (wpl_settings टेबल) में I/O API कुंजियाँ बदलें
    • उपयोग में न होने पर I/O API को पूरी तरह अक्षम करें
    • सर्वर कॉन्फ़िगरेशन के माध्यम से wp-content/uploads/WPL/ तक सीधी पहुँच ब्लॉक करें

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

कंप्यूटर सिस्टमों तक अनधिकृत पहुँच Computer Fraud and Abuse Act (CFAA), UK Computer Misuse Act, और विश्व भर के समकक्ष कानूनों सहित विभिन्न कानूनों के अंतर्गत अवैध है।

लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता। इस टूल का उपयोग करके आप अपने कार्यों की पूरी ज़िम्मेदारी स्वीकार करते हैं और सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


लेखक

Nxploited — Khaled Alenazi

Telegram: @Kxploit


संदर्भ

  • NVD — CVE-2026-13714
  • WPScan — WPL Real Estate
  • CVSS 3.1 आधार स्कोर: 9.8 CRITICAL (CISA-ADP)
टूल डाउनलोड करें
विवरणमान
CVECVE-2026-13714
CWECWE-434 (Unrestricted Upload of File with Dangerous Type)
प्रभावितWPL Real Estate ≤ 5.2.0
समाधान संस्करण5.3.0
प्रमाणीकरण आवश्यकनहीं
CVSS 3.19.8 CRITICAL
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
स्रोतCISA-ADP
विशेषताविवरण
WPL फ़िंगरप्रिंटिंग?get_realtyna_platform=1 प्रोब + HTML सिग्नेचर पहचान
WordPress रूट खोजसबडायरेक्टरीज़ (/wp, /blog, /site, आदि) में WP इंस्टॉलेशन स्वतः पहचानता है
हार्डकोडेड कुंजी शोषणहर WPL इंस्टॉल के साथ आने वाली डिफ़ॉल्ट I/O API कुंजियों का उपयोग करता है
मल्टीपार्ट अपलोडWPL की set_property अपेक्षाओं से बिल्कुल मेल खाता file[] मल्टीपार्ट बनाता है
PID स्कैनरअपलोड की गई फ़ाइल का पता लगाने के लिए wp-content/uploads/WPL/{1..N}/ को ब्रूट-फोर्स करता है
रिवर्स PID स्कैनसक्रिय साइटों पर तेज़ खोज के लिए पहले नए PID स्कैन करता है
कैनरी मोडPHP निष्पादित किए बिना लेखन पहुँच सत्यापित करने के लिए सुरक्षित .txt अपलोड
थ्रेडेड मास स्कैनकॉन्फ़िगर करने योग्य थ्रेड गिनती (1–50) के साथ समवर्ती प्रोसेसिंग
Nx-zD सिग्नेचरअपलोड किए गए शेल Nx-zD सत्यापन टैग रखते हैं
स्वचालित लॉगिंगपरिणाम प्रत्येक परिणाम प्रकार के लिए अलग फ़ाइलों के साथ Nx_hit/ में सहेजे जाते हैं
मोडकार्य
1 — डिटेक्टकुछ भी अपलोड किए बिना WPL इंस्टॉलेशन की पहचान करता है
2 — अपलोडI/O API के माध्यम से Nx_*.php शेल अपलोड करता है और निष्पादन सत्यापित करता है
3 — कैनरीकेवल लेखन पहुँच की पुष्टि के लिए Nx_*.txt (सुरक्षित प्रोब) अपलोड करता है