Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-57811 — Эксплуатирует CVE-2026-57811 — неаутентифицированное удалённое выполнение кода (RCE) в плагине Realtyna Organic IDX + WPL Real Estate для WordPress, позволяющее загрузку шелла и выполнение команд с массовым сканированием и многопоточностью. | Kitploit
Инструменты/GitHubGitHub/0xcyp1337/cve-2026-57811
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHub0xcyp1337/cve-2026-57811

CVE-2026-57811

Эксплуатирует CVE-2026-57811 — неаутентифицированное удалённое выполнение кода (RCE) в плагине Realtyna Organic IDX + WPL Real Estate для WordPress, позволяющее загрузку шелла и выполнение команд с массовым сканированием и многопоточностью.

Репозиторий
4 ч 12 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-57811 — Realtyna Organic IDX + WPL Real Estate Неаутентифицированное удалённое выполнение кода

Python 3.6+ CVSS Author

Критическое неаутентифицированное удалённое выполнение кода (CVSS 10.0) — Realtyna Organic IDX + WPL Real Estate ≤ 5.2.0

Этот инструмент эксплуатирует CVE-2026-57811, критическую уязвимость в плагине WordPress Realtyna Organic IDX + WPL Real Estate, которая позволяет неаутентифицированным злоумышленникам загрузить вредоносный веб-шелл через устаревшую конечную точку мобильного API и выполнять произвольные системные команды от имени пользователя веб-сервера.


⚠️ Обзор уязвимости

СвойствоЗначение
CVE IDCVE-2026-57811
Оценка CVSS10.0 (Критическая)
CWECWE-94 — Внедрение кода
Затронутый продуктRealtyna Organic IDX + WPL Real Estate
Версии≤ 5.2.0
Исправленная версия5.2.1
Требуется аутентификацияНЕТ (неаутентифицированная)
Вектор атакиСетевой (удалённый)
СтатусАктивно эксплуатируется

Технические детали

Уязвимость существует в устаревшей конечной точке мобильного API с недостаточной проверкой параметра commands_directory и обработки загрузки файлов. Неаутентифицированный злоумышленник может:

  1. Получить доступ к уязвимой конечной точке ввода-вывода (?wplview=io&wplformat=io)
  2. Обойти проверку подписи, используя ключи по умолчанию
  3. Загрузить вредоносный PHP-шелл через команду set_property
  4. Определить путь к загруженному файлу путём перебора PID
  5. Выполнить системные команды, обратившись к загруженному шеллу

🚀 Возможности

  • ✅ Эксплуатация одиночной цели (-u)
  • ✅ Массовое сканирование и эксплуатация (-f targets.txt)
  • ✅ Многопоточность (-t 10) — быстрое параллельное выполнение
  • ✅ Автоматическое определение PID с интеллектуальным перебором
  • ✅ Индикатор выполнения в реальном времени с анимацией спиннера
  • ✅ Экспорт в JSONL/CSV — полные детали результатов
  • ✅ Сохранение URL шеллов — shells.txt со всеми URL шеллов
  • ✅ Пользовательский URL полезной нагрузки — используйте собственный шелл (--payload-url)
  • ✅ Поддержка задержки — избегайте ограничения частоты запросов (--delay)
  • ✅ Поддержка прокси (--proxy)
  • ✅ Цветной вывод с анимированным баннером

📥 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-57811.git
cd CVE-2026-57811
python3 CVE-2026-57811.py -h

# Установка зависимостей
pip install requests
Скачать инструмент