webshellseo8/CVE-2026-57811-Proof-of-Concept

GitHub: webshellseo8/CVE-2026-57811-Proof-of-Concept

针对 WordPress Realtyna Organic IDX 插件 CVE-2026-57811 远程代码执行漏洞的概念验证与安全研究仓库。

Stars: 0 | Forks: 0

# CVE-2026-57811 – 概念验证 ## 概述 本仓库专门用于 **CVE-2026-57811**,这是一个影响 **WordPress** 的 **Realtyna Organic IDX** 插件的严重漏洞。 根据公开的安全通告,该漏洞由**代码生成控制不当(CWE-94)**引起,可能允许**远程代码包含**,并有可能在运行 **5.2.0 及更早版本**插件的存在漏洞的系统上导致**未经身份验证的远程代码执行(RCE)**。 ## PoC 详情 概念验证(PoC)旨在**在授权的测试环境中验证漏洞的存在性**。 本研究专注于: * 漏洞验证 * 补丁验证 * 防御性安全测试 * 安全研究与教育 **预期结果** * 确定目标安装是否易受攻击。 * 验证供应商更新是否成功修复了该问题。 * 在受控环境中支持防御性安全评估。 **本仓库未发布完整的 PoC。** ## 仓库内容 * 漏洞概述 * 技术分析 * 缓解指南 * 安全参考 * 研究更新 ## 免责声明 本仓库仅供**教育目的、防御性安全研究以及授权的渗透测试**使用。仅能对您拥有明确授权的系统进行测试。 ## 参考 * 国家漏洞数据库(NVD) * 供应商安全通告 * 公开漏洞披露
标签:CISA项目, CVE, PoC, WordPress插件, 安全漏洞, 数字签名, 文件完整性监控, 暴力破解, 漏洞分析, 路径探测, 防御加固