Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2026-1357 — Proof-of-Concept-Exploit für CVE-2026-1357, einen nicht authentifizierten beliebigen Datei-Upload im WPvivid Backup & Migration-Plugin für WordPress, der Remote-Code-Ausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/masterwok/poc-cve-2026-1357
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmasterwok/poc-cve-2026-1357

PoC-CVE-2026-1357

Proof-of-Concept-Exploit für CVE-2026-1357, einen nicht authentifizierten beliebigen Datei-Upload im WPvivid Backup & Migration-Plugin für WordPress, der Remote-Code-Ausführung ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC CVE-2026-1357: WPvivid Backup & Migration

Das Migration, Backup, Staging – WPvivid Backup & Migration Plugin für WordPress ist in Versionen bis einschließlich 0.9.123 anfällig für nicht authentifiziertes willkürliches Hochladen von Dateien. Dies ist auf eine fehlerhafte Fehlerbehandlung im RSA-Entschlüsselungsprozess in Kombination mit einem Mangel an Pfadbereinigung beim Schreiben hochgeladener Dateien zurückzuführen. Wenn das Plugin einen Sitzungsschlüssel mit openssl_private_decrypt() nicht entschlüsseln kann, beendet es die Ausführung nicht, sondern übergibt den booleschen Wert false an die AES-Chiffre-Initialisierung der phpseclib-Bibliothek. Die Bibliothek behandelt diesen false-Wert als eine Zeichenkette aus Null-Bytes, wodurch ein Angreifer eine bösartige Nutzlast mit einem vorhersehbaren Null-Byte-Schlüssel verschlüsseln kann. Darüber hinaus akzeptiert das Plugin Dateinamen aus der entschlüsselten Nutzlast ohne Bereinigung, was einen Directory-Traversal-Angriff ermöglicht, um das geschützte Backup-Verzeichnis zu verlassen. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige PHP-Dateien in öffentlich zugängliche Verzeichnisse hochzuladen und über den Parameter wpvivid_action=send_to_site Remote Code Execution zu erreichen.

https://nvd.nist.gov/vuln/detail/CVE-2026-1357


Labor-Einrichtung

Verzeichnisstruktur

Organisieren Sie Ihren Projektordner wie folgt:

root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/   # Staging-Bereich für das Plugin
└── wp-content/                 # Persistente WP-Daten (von Docker erstellt)

Plugin-Beschaffung & -Extraktion

Da die Schwachstelle in späteren Versionen behoben wurde, müssen Sie Version 0.9.123 manuell herunterladen und bereitstellen. Führen Sie diese Befehle aus Ihrem Projektstammverzeichnis aus:

root@kitploit:~
# Die anfällige Version herunterladen
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

# Das Staging-Verzeichnis erstellen
mkdir vulnerable-plugin-folder

# Dateien extrahieren und an den richtigen Ort verschieben
unzip wpvivid-backuprestore.0.9.123.zip
mv wpvivid-backuprestore/* vulnerable-plugin-folder/
rm -rf wpvivid-backuprestore wpvivid-backuprestore.0.9.123.zip
  1. Umgebung starten:
    root@kitploit:~
    docker-compose up -d
    
  2. WordPress-Einrichtung: Navigieren Sie zu http://localhost:8080 und schließen Sie die Installation ab.
  3. Aktivieren & Konfigurieren:
    • Melden Sie sich im Dashboard an (/wp-admin).
    • Gehen Sie zu Plugins -> Installierte Plugins -> Aktivieren für WPvivid Backup.
    • Gehen Sie zum Menü WPvivid Backup -> Registerkarte Schlüssel -> Klicken Sie auf Generieren. (Hinweis: Dies initialisiert den Migrations-Listener. Ohne einen generierten Schlüssel gibt das Plugin einen 400 Bad Request-Fehler zurück.)

Verwendung

Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Den Exploit ausführen

Führen Sie das Skript gegen Ihr Laborziel aus:

root@kitploit:~
python3 exploit.py localhost:8080 --command "id"

Überprüfung

Bei Erfolg gibt das Skript die Ergebnisse des Befehls aus (z. B. uid=33(www-data) gid=33(www-data)). Sie können die Existenz der Shell auch in Ihrem Labor überprüfen:

root@kitploit:~
docker exec wpvivid-lab ls /var/www/html/wp-content/uploads/

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitsforschung. Unautorisierter Zugriff auf Computersysteme ist illegal.

Tool herunterladen