Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1357 — Entorno de laboratorio y exploit de prueba de concepto para CVE-2026-1357, una vulnerabilidad de plugin de WordPress, con configuración de Docker y scripts de explotación automatizados. | Kitploit
Herramientas/GitHubGitHub/cves-labs/cve-2026-1357
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcves-labs/cve-2026-1357

CVE-2026-1357

Entorno de laboratorio y exploit de prueba de concepto para CVE-2026-1357, una vulnerabilidad de plugin de WordPress, con configuración de Docker y scripts de explotación automatizados.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1357

Entorno de laboratorio para CVE-2026-1357

1. Construir el entorno

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

git clone [Link of Repo]

wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

unzip wpvivid-backuprestore.0.9.123.zip

sudo docker-compose up -d

En FireFox:

http://localhost

Título del sitio: Admin Cyber-Hub

Usuario: Admin

Contraseña: anything

Correo electrónico: [email protected]

2. Explotar la vulnerabilidad:

Activar Plugins y Clave desde Wordpress

pip3 install requests pycryptodome --break-system-packages

nmap -sV -sC localhost

wpscan --url http://localhost --enumerate p --plugins-detection aggressive

python3 poc.py -u http://localhost -c "whoami"

python3 poc.py -u http://localhost -c "id"

Descargar herramienta