Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1357 — Ambiente di laboratorio e proof-of-concept exploit per CVE-2026-1357, una vulnerabilità di un plugin WordPress, con configurazione Docker e script di sfruttamento automatizzati. | Kitploit
Strumenti/GitHubGitHub/cves-labs/cve-2026-1357
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcves-labs/cve-2026-1357

CVE-2026-1357

Ambiente di laboratorio e proof-of-concept exploit per CVE-2026-1357, una vulnerabilità di un plugin WordPress, con configurazione Docker e script di sfruttamento automatizzati.

Vedi Repository
34 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1357

Ambiente di laboratorio per CVE-2026-1357

1. Configurare l'ambiente

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

git clone [Link of Repo]

wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

unzip wpvivid-backuprestore.0.9.123.zip

sudo docker-compose up -d

Su FireFox:

http://localhost

Titolo del sito: Admin Cyber-Hub

Nome utente: Admin

Password: qualsiasi

Email: [email protected]

2. Sfruttare la vulnerabilità:

Attivare i plugin e la chiave da WordPress

pip3 install requests pycryptodome --break-system-packages

nmap -sV -sC localhost

wpscan --url http://localhost --enumerate p --plugins-detection aggressive

python3 poc.py -u http://localhost -c "whoami"

python3 poc.py -u http://localhost -c "id"

Scarica lo strumento