Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-13714 — Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - Неаутентифицированная произвольная загрузка файлов, ведущая к удалённому выполнению кода | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-13714
РазведкаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-13714

CVE-2026-13714

Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - Неаутентифицированная произвольная загрузка файлов, ведущая к удалённому выполнению кода

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-13714

Плагин Realtyna Organic IDX + WPL Real Estate < 5.3.0 — неаутентифицированная произвольная загрузка файлов, приводящая к удалённому выполнению кода

CVE-2026-13714 — WPL Real Estate: RCE без аутентификации

Плагин Realtyna Organic IDX + WPL Real Estate для WordPress < 5.3.0

Неаутентифицированная произвольная загрузка файлов с использованием встроенных учётных данных I/O API, приводящая к удалённому выполнению кода.


Уязвимость

Плагин WPL Real Estate поставляется со встроенным I/O API (set_property), который включён по умолчанию и защищён только парой встроенных ключей (public_key / private_key). Эти ключи одинаковы во всех установках — они встроены в миграционный SQL, который выполняется при активации.

API принимает загрузку файлов через multipart-поле file[] с префиксом image_*, но не выполняет никакой проверки типа загружаемого файла. Неаутентифицированный злоумышленник может загружать произвольные .php-файлы, которые сохраняются по предсказуемому пути в wp-content/uploads/WPL/{pid}/, и выполнять их напрямую через HTTP.

Никакой аутентификации WordPress, никакого nonce, никакой проверки прав — только две встроенные строки.

Схема атаки

root@kitploit:~
Attacker                           Target (WordPress + WPL ≤ 5.2.0)
   │                                          │
   │  POST / (multipart/form-data)            │
   │  ├─ public_key  = <hardcoded>            │
   │  ├─ private_key = <hardcoded>            │
   │  ├─ cmd = set_property                   │
   │  └─ file[] = image_Nx_abc.php            │
   │─────────────────────────────────────────►│
   │                                          │ API validates keys ✓
   │                                          │ Saves file (no type check)
   │               {"success": true}          │
   │◄─────────────────────────────────────────│
   │                                          │
   │  GET /wp-content/uploads/WPL/{pid}/Nx_*  │
   │─────────────────────────────────────────►│
   │               PHP executed               │
   │◄─────────────────────────────────────────│

Возможности скрипта

Режимы работы

Выходные файлы

ФайлСодержимое
Nx_hit/Nwpl_detect.txtНайденные установки WPL (режим определения)
Nx_hit/Nwpl_shell.txtПодтверждённые загрузки шеллов с полным URL и PID
Nx_hit/Nwpl_canary.txtРезультаты проверки канарейкой

Использование

root@kitploit:~
python CVE-2026-13714.py

Скрипт запрашивает:

root@kitploit:~
> Target list:    targets.txt
> Threads [1-50]: 10
> Mode [1/2/3]:   2

Формат списка целей — одна цель на строку:

root@kitploit:~
example.com
https://site.com
http://192.168.1.10:8080
sub.domain.org/wordpress

Требования

  • Python 3.8+
  • Без внешних зависимостей (только стандартная библиотека)

Устранение уязвимости

  • Обновите WPL Real Estate до версии 5.3.0 или новее
  • Если немедленное обновление невозможно:
    • Смените ключи I/O API в базе данных (таблица wpl_settings)
    • Полностью отключите I/O API, если он не используется
    • Заблокируйте прямой доступ к wp-content/uploads/WPL/ с помощью настроек сервера

Отказ от ответственности

Этот инструмент предоставляется строго для авторизованного тестирования безопасности и образовательных целей. Используйте его только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Несанкционированный доступ к компьютерным системам является незаконным в соответствии с законодательством, включая, но не ограничиваясь: Computer Fraud and Abuse Act (CFAA), британским Computer Misuse Act и аналогичными законами по всему миру.

Автор не несёт никакой ответственности за неправомерное использование. Используя этот инструмент, вы принимаете на себя полную ответственность за свои действия и соглашаетесь соблюдать все применимые законы и нормативные акты.


Автор

Nxploited — Khaled Alenazi

Telegram: @Kxploit


Ссылки

  • NVD — CVE-2026-13714
  • WPScan — WPL Real Estate
  • Базовая оценка CVSS 3.1: 9.8 КРИТИЧЕСКИЙ (CISA-ADP)
Скачать инструмент
ДетальЗначение
CVECVE-2026-13714
CWECWE-434 (Неограниченная загрузка файла с опасным типом)
ЗатронутоWPL Real Estate ≤ 5.2.0
Исправлено в5.3.0
Требуется аутентификацияНет
CVSS 3.19.8 КРИТИЧЕСКИЙ
ВекторAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ИсточникCISA-ADP
ВозможностьОписание
Фингерпринтинг WPLЗонд ?get_realtyna_platform=1 + обнаружение сигнатур в HTML
Обнаружение корня WordPressАвтоматически находит установки WP в поддиректориях (/wp, /blog, /site и т.д.)
Эксплуатация встроенных ключейИспользует стандартные ключи I/O API, поставляемые с каждой установкой WPL
Multipart-загрузкаФормирует multipart-поле file[], точно соответствующее ожиданиям set_property в WPL
Сканер PIDПеребирает wp-content/uploads/WPL/{1..N}/ для поиска загруженного файла
Обратный скан PIDСначала сканирует самые новые PID для более быстрого обнаружения на активных сайтах
Режим канарейкиБезопасная загрузка .txt для проверки права на запись без выполнения PHP
Многопоточное массовое сканированиеПараллельная обработка с настраиваемым числом потоков (1–50)
Сигнатура Nx-zDЗагруженные шеллы содержат проверочную метку Nx-zD
Автоматическое логированиеРезультаты сохраняются в Nx_hit/ с отдельными файлами для каждого типа результата
РежимЧто делает
1 — ОпределениеОпределяет установки WPL по сигнатурам без загрузки каких-либо файлов
2 — ЗагрузкаЗагружает шелл Nx_*.php через I/O API и проверяет его выполнение
3 — КанарейкаЗагружает Nx_*.txt (безопасный зонд) только для подтверждения права на запись