Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2026-1357 — Prueba de concepto del exploit para CVE-2026-1357, una subida arbitraria de archivos sin autenticación en el plugin WPvivid Backup & Migration para WordPress, que permite la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/masterwok/poc-cve-2026-1357
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmasterwok/poc-cve-2026-1357

PoC-CVE-2026-1357

Prueba de concepto del exploit para CVE-2026-1357, una subida arbitraria de archivos sin autenticación en el plugin WPvivid Backup & Migration para WordPress, que permite la ejecución remota de código.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-1357: WPvivid Backup & Migration

El plugin para WordPress Migration, Backup, Staging – WPvivid Backup & Migration es vulnerable a la Subida Arbitraria de Archivos sin Autenticación en versiones hasta la 0.9.123 inclusive. Esto se debe a un manejo inadecuado de errores en el proceso de descifrado RSA combinado con una falta de saneamiento de rutas al escribir archivos subidos. Cuando el plugin no logra descifrar una clave de sesión usando openssl_private_decrypt(), no termina la ejecución y en su lugar pasa el valor booleano false a la inicialización del cifrado AES de la librería phpseclib. La librería trata este valor false como una cadena de bytes nulos, permitiendo a un atacante cifrar una carga maliciosa usando una clave predecible de bytes nulos. Además, el plugin acepta nombres de archivo de la carga descifrada sin saneamiento, lo que permite el directory traversal para escapar del directorio de respaldo protegido. Esto hace posible que atacantes no autenticados suban archivos PHP arbitrarios a directorios de acceso público y logren Ejecución Remota de Código a través del parámetro wpvivid_action=send_to_site.

https://nvd.nist.gov/vuln/detail/CVE-2026-1357


Configuración del Laboratorio

Estructura de Directorios

Organiza la carpeta de tu proyecto de la siguiente manera:

root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/   # Área de preparación para el plugin
└── wp-content/                 # Datos persistentes de WP (Creado por Docker)

Adquisición y Extracción del Plugin

Dado que la vulnerabilidad fue parcheada en versiones posteriores, debes descargar y preparar manualmente la versión 0.9.123. Ejecuta estos comandos desde la raíz de tu proyecto:

root@kitploit:~
# Descargar la versión vulnerable
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

# Crear el directorio de preparación
mkdir vulnerable-plugin-folder

# Extraer y mover los archivos a su lugar
unzip wpvivid-backuprestore.0.9.123.zip
mv wpvivid-backuprestore/* vulnerable-plugin-folder/
rm -rf wpvivid-backuprestore wpvivid-backuprestore.0.9.123.zip
  1. Iniciar el entorno:
    root@kitploit:~
    docker-compose up -d
    
  2. Configuración de WordPress: Navega a http://localhost:8080 y completa la instalación.
  3. Activar y Configurar:
    • Inicia sesión en el panel de control (/wp-admin).
    • Ve a Plugins -> Plugins instalados -> Activar WPvivid Backup.
    • Ve al menú WPvivid Backup -> pestaña Key -> Haz clic en Generate. (Nota: Esto inicializa el listener de migración. Sin una clave generada, el plugin devolverá un error 400 Bad Request.)

Uso

Instalar Dependencias

root@kitploit:~
pip install -r requirements.txt

Ejecutar el Exploit

Ejecuta el script contra tu objetivo de laboratorio:

root@kitploit:~
python3 exploit.py localhost:8080 --command "id"

Verificación

Si tiene éxito, el script mostrará los resultados del comando (por ejemplo, uid=33(www-data) gid=33(www-data)). También puedes verificar la existencia del shell en tu laboratorio:

root@kitploit:~
docker exec wpvivid-lab ls /var/www/html/wp-content/uploads/

Aviso Legal

Esta herramienta es solo para fines educativos e investigación de seguridad autorizada. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta