
CVE-2026-57811을 악용하는 도구로, Realtyna Organic IDX + WPL Real Estate WordPress 플러그인의 인증되지 않은 RCE 취약점을 통해 셸 업로드 및 명령 실행을 가능하게 하며, 대량 스캔과 멀티스레딩을 지원합니다.
치명적인 인증 없는 원격 코드 실행 (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0
이 도구는 Realtyna Organic IDX + WPL Real Estate WordPress 플러그인의 CVE-2026-57811 치명적인 취약점을 악용합니다. 이 취약점은 인증되지 않은 공격자가 더 이상 사용되지 않는 모바일 API 엔드포인트를 통해 악성 웹 셸을 업로드하고 웹 서버 사용자 권한으로 임의의 시스템 명령을 실행할 수 있게 합니다.
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-57811 |
| CVSS 점수 | 10.0 (치명적) |
| CWE | CWE-94 — 코드 주입 |
| 영향받는 제품 | Realtyna Organic IDX + WPL Real Estate |
| 버전 | ≤ 5.2.0 |
| 패치 버전 | 5.2.1 |
| 인증 필요 | 아니요 (인증 없음) |
| 공격 벡터 | 네트워크 기반 (원격) |
| 상태 | 활발히 악용 중 |
이 취약점은 commands_directory 매개변수와 파일 업로드 처리에 대한 검증이 부족한 더 이상 사용되지 않는 모바일 API 엔드포인트에 존재합니다. 인증되지 않은 공격자는 다음을 수행할 수 있습니다:
?wplview=io&wplformat=io)set_property 명령을 통한 악성 PHP 셸-u)-f targets.txt)-t 10) — 빠른 병렬 처리shells.txt--payload-url)--delay)--proxy)# 저장소 복제
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h
# 의존성 설치
pip install requests