Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2026-1357 — Preuve de concept d'exploitation pour CVE-2026-1357, un téléversement arbitraire de fichier non authentifié dans le plugin WPvivid Backup & Migration pour WordPress, permettant l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/masterwok/poc-cve-2026-1357
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmasterwok/poc-cve-2026-1357

PoC-CVE-2026-1357

Preuve de concept d'exploitation pour CVE-2026-1357, un téléversement arbitraire de fichier non authentifié dans le plugin WPvivid Backup & Migration pour WordPress, permettant l'exécution de code à distance.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2026-1357 : WPvivid Backup & Migration

Le plugin WordPress Migration, Backup, Staging – WPvivid Backup & Migration est vulnérable à un téléversement arbitraire de fichiers non authentifié dans les versions jusqu'à la 0.9.123 incluse. Cela est dû à une gestion d'erreur inappropriée dans le processus de déchiffrement RSA combinée à un manque d'assainissement des chemins lors de l'écriture des fichiers téléversés. Lorsque le plugin échoue à déchiffrer une clé de session avec openssl_private_decrypt(), il ne termine pas l'exécution et transmet à la place la valeur booléenne false à l'initialisation du chiffrement AES de la bibliothèque phpseclib. La bibliothèque traite cette valeur false comme une chaîne d'octets nuls, permettant à un attaquant de chiffrer une charge utile malveillante en utilisant une clé d'octets nuls prévisible. De plus, le plugin accepte les noms de fichiers issus de la charge utile déchiffrée sans assainissement, permettant une traversée de répertoire pour échapper au répertoire de sauvegarde protégé. Cela permet à des attaquants non authentifiés de téléverser des fichiers PHP arbitraires dans des répertoires accessibles publiquement et d'obtenir une exécution de code à distance via le paramètre wpvivid_action=send_to_site.

https://nvd.nist.gov/vuln/detail/CVE-2026-1357


Configuration du laboratoire

Structure des répertoires

Organisez votre dossier de projet comme suit :

root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/   # Zone de préparation du plugin
└── wp-content/                 # Données WP persistantes (créées par Docker)

Acquisition et extraction du plugin

Étant donné que la vulnérabilité a été corrigée dans les versions ultérieures, vous devez télécharger et préparer manuellement la version 0.9.123. Exécutez ces commandes depuis la racine de votre projet :

root@kitploit:~
# Télécharger la version vulnérable
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

# Créer le répertoire de préparation
mkdir vulnerable-plugin-folder

# Extraire et déplacer les fichiers en place
unzip wpvivid-backuprestore.0.9.123.zip
mv wpvivid-backuprestore/* vulnerable-plugin-folder/
rm -rf wpvivid-backuprestore wpvivid-backuprestore.0.9.123.zip
  1. Démarrer l'environnement :
    root@kitploit:~
    docker-compose up -d
    
  2. Configuration WordPress : Accédez à http://localhost:8080 et terminez l'installation.
  3. Activation et configuration :
    • Connectez-vous au tableau de bord (/wp-admin).
    • Allez dans Plugins -> Plugins installés -> Activer WPvivid Backup.
    • Allez dans le menu WPvivid Backup -> onglet Clé -> Cliquez sur Générer. (Remarque : cela initialise l'écouteur de migration. Sans clé générée, le plugin renverra une erreur 400 Bad Request.)

Utilisation

Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Exécuter l'exploit

Exécutez le script contre votre cible de laboratoire :

root@kitploit:~
python3 exploit.py localhost:8080 --command "id"

Vérification

En cas de succès, le script affichera les résultats de la commande (par exemple, uid=33(www-data) gid=33(www-data)). Vous pouvez également vérifier l'existence du shell dans votre laboratoire :

root@kitploit:~
docker exec wpvivid-lab ls /var/www/html/wp-content/uploads/

Avertissement

Cet outil est destiné à des fins éducatives et à la recherche en sécurité autorisée uniquement. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil