Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-13714 — Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-13714
टोहीशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-13714

CVE-2026-13714

Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन

रिपॉजिटरी देखें
101 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13714

Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड एक्ज़ीक्यूशन

CVE-2026-13714 — WPL Real Estate बिना प्रमाणीकरण RCE

WordPress के लिए Realtyna Organic IDX प्लगइन + WPL Real Estate < 5.3.0

हार्डकोडेड I/O API क्रेडेंशियल्स के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जिससे रिमोट कोड एक्ज़ीक्यूशन होता है।


भेद्यता

WPL Real Estate प्लगइन एक अंतर्निहित I/O API (set_property) के साथ आता है जो डिफ़ॉल्ट रूप से सक्षम है और केवल हार्डकोडेड कुंजियों (public_key / private_key) की एक जोड़ी द्वारा सुरक्षित है। ये कुंजियाँ हर इंस्टॉलेशन में समान होती हैं — वे एक्टिवेशन पर चलने वाले माइग्रेशन SQL में एम्बेडेड होती हैं।

API image_* उपसर्ग के साथ file[] मल्टीपार्ट फ़ील्ड के माध्यम से फ़ाइल अपलोड स्वीकार करती है, फिर भी अपलोड की गई फ़ाइल के प्रकार पर कोई सत्यापन नहीं करती। एक बिना प्रमाणीकरण वाला हमलावर मनमानी .php फ़ाइलें अपलोड कर सकता है, जो wp-content/uploads/WPL/{pid}/ के अंतर्गत पूर्वानुमेय पथ पर संग्रहीत होती हैं, और उन्हें सीधे HTTP के माध्यम से निष्पादित कर सकता है।

कोई WordPress प्रमाणीकरण नहीं, कोई nonce नहीं, कोई क्षमता जाँच नहीं — केवल दो हार्डकोडेड स्ट्रिंग्स।

विवरणमान
CVECVE-2026-13714
CWECWE-434 (Unrestricted Upload of File with Dangerous Type)
प्रभावितWPL Real Estate ≤ 5.2.0
समाधान संस्करण5.3.0
प्रमाणीकरण आवश्यकनहीं
CVSS 3.19.8 CRITICAL
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
स्रोतCISA-ADP

आक्रमण प्रवाह

Attacker                           Target (WordPress + WPL ≤ 5.2.0)
   │                                          │
   │  POST / (multipart/form-data)            │
   │  ├─ public_key  = <hardcoded>            │
   │  ├─ private_key = <hardcoded>            │
   │  ├─ cmd = set_property                   │
   │  └─ file[] = image_Nx_abc.php            │
   │─────────────────────────────────────────►│
   │                                          │ API validates keys ✓
   │                                          │ Saves file (no type check)
   │               {"success": true}          │
   │◄─────────────────────────────────────────│
   │                                          │
   │  GET /wp-content/uploads/WPL/{pid}/Nx_*  │
   │─────────────────────────────────────────►│
   │               PHP executed               │
   │◄─────────────────────────────────────────│

स्क्रिप्ट की विशेषताएँ

विशेषताविवरण
WPL फ़िंगरप्रिंटिंग?get_realtyna_platform=1 प्रोब + HTML सिग्नेचर पहचान
WordPress रूट खोजसबडायरेक्टरीज़ (/wp, /blog, /site, आदि) में WP इंस्टॉलेशन स्वतः पहचानता है
हार्डकोडेड कुंजी शोषणहर WPL इंस्टॉल के साथ आने वाली डिफ़ॉल्ट I/O API कुंजियों का उपयोग करता है
मल्टीपार्ट अपलोडWPL की set_property अपेक्षाओं से बिल्कुल मेल खाता file[] मल्टीपार्ट बनाता है
PID स्कैनरअपलोड की गई फ़ाइल का पता लगाने के लिए wp-content/uploads/WPL/{1..N}/ को ब्रूट-फोर्स करता है
रिवर्स PID स्कैनसक्रिय साइटों पर तेज़ खोज के लिए पहले नए PID स्कैन करता है
कैनरी मोडPHP निष्पादित किए बिना लेखन पहुँच सत्यापित करने के लिए सुरक्षित .txt अपलोड
थ्रेडेड मास स्कैनकॉन्फ़िगर करने योग्य थ्रेड गिनती (1–50) के साथ समवर्ती प्रोसेसिंग
Nx-zD सिग्नेचरअपलोड किए गए शेल Nx-zD सत्यापन टैग रखते हैं
स्वचालित लॉगिंगपरिणाम प्रत्येक परिणाम प्रकार के लिए अलग फ़ाइलों के साथ Nx_hit/ में सहेजे जाते हैं

ऑपरेटिंग मोड

मोडकार्य
1 — डिटेक्टकुछ भी अपलोड किए बिना WPL इंस्टॉलेशन की पहचान करता है
2 — अपलोडI/O API के माध्यम से Nx_*.php शेल अपलोड करता है और निष्पादन सत्यापित करता है
3 — कैनरीकेवल लेखन पहुँच की पुष्टि के लिए Nx_*.txt (सुरक्षित प्रोब) अपलोड करता है

आउटपुट फ़ाइलें

फ़ाइलसामग्री
Nx_hit/Nwpl_detect.txtमिले WPL इंस्टॉलेशन (डिटेक्ट मोड)
Nx_hit/Nwpl_shell.txtपूर्ण URL और PID के साथ पुष्टि किए गए शेल अपलोड
Nx_hit/Nwpl_canary.txtकैनरी सत्यापन परिणाम

उपयोग

python CVE-2026-13714.py

स्क्रिप्ट निम्नलिखित इनपुट माँगती है:

> Target list:    targets.txt
> Threads [1-50]: 10
> Mode [1/2/3]:   2

टारगेट सूची प्रारूप — प्रति पंक्ति एक टारगेट:

example.com
https://site.com
http://192.168.1.10:8080
sub.domain.org/wordpress

आवश्यकताएँ

  • Python 3.8+
  • कोई बाहरी निर्भरता नहीं (केवल stdlib)

निवारण

  • WPL Real Estate को संस्करण 5.3.0 या उसके बाद के संस्करण में अपडेट करें
  • यदि तुरंत अपडेट संभव न हो, तो:
    • डेटाबेस (wpl_settings टेबल) में I/O API कुंजियाँ बदलें
    • उपयोग में न होने पर I/O API को पूरी तरह अक्षम करें
    • सर्वर कॉन्फ़िगरेशन के माध्यम से wp-content/uploads/WPL/ तक सीधी पहुँच ब्लॉक करें

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

कंप्यूटर सिस्टमों तक अनधिकृत पहुँच Computer Fraud and Abuse Act (CFAA), UK Computer Misuse Act, और विश्व भर के समकक्ष कानूनों सहित विभिन्न कानूनों के अंतर्गत अवैध है।

लेखक दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता। इस टूल का उपयोग करके आप अपने कार्यों की पूरी ज़िम्मेदारी स्वीकार करते हैं और सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


लेखक

Nxploited — Khaled Alenazi

Telegram: @Kxploit


संदर्भ

  • NVD — CVE-2026-13714
  • WPScan — WPL Real Estate
  • CVSS 3.1 आधार स्कोर: 9.8 CRITICAL (CISA-ADP)
टूल डाउनलोड करें