
Environnement de laboratoire et preuve de concept d'exploitation pour CVE-2026-1357, une vulnérabilité de plugin WordPress, avec configuration Docker et scripts d'exploitation automatisés.
Environnement de laboratoire pour CVE-2026-1357
sudo apt update && sudo apt install docker.io docker-compose -y
sudo systemctl start docker
git clone [Lien du dépôt]
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip
sudo docker-compose up -d
Sur FireFox :
Titre du site : Admin Cyber-Hub
Nom d'utilisateur : Admin
Mot de passe : n'importe quoi
E-mail : [email protected]
Activer les plugins et la clé depuis WordPress
pip3 install requests pycryptodome --break-system-packages
nmap -sV -sC localhost
wpscan --url http://localhost --enumerate p --plugins-detection aggressive
python3 poc.py -u http://localhost -c "whoami"
python3 poc.py -u http://localhost -c "id"