Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1357 — Environnement de laboratoire et preuve de concept d'exploitation pour CVE-2026-1357, une vulnérabilité de plugin WordPress, avec configuration Docker et scripts d'exploitation automatisés. | Kitploit
Outils/GitHubGitHub/cves-labs/cve-2026-1357
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcves-labs/cve-2026-1357

CVE-2026-1357

Environnement de laboratoire et preuve de concept d'exploitation pour CVE-2026-1357, une vulnérabilité de plugin WordPress, avec configuration Docker et scripts d'exploitation automatisés.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1357

Environnement de laboratoire pour CVE-2026-1357

1. Construire l'environnement

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

git clone [Lien du dépôt]

wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

unzip wpvivid-backuprestore.0.9.123.zip

sudo docker-compose up -d

Sur FireFox :

http://localhost

Titre du site : Admin Cyber-Hub

Nom d'utilisateur : Admin

Mot de passe : n'importe quoi

E-mail : [email protected]

2. Exploiter la vulnérabilité :

Activer les plugins et la clé depuis WordPress

pip3 install requests pycryptodome --break-system-packages

nmap -sV -sC localhost

wpscan --url http://localhost --enumerate p --plugins-detection aggressive

python3 poc.py -u http://localhost -c "whoami"

python3 poc.py -u http://localhost -c "id"

Télécharger l’outil