
ラボ環境とCVE-2026-1357(WordPressプラグインの脆弱性)の概念実証エクスプロイト。Dockerセットアップと自動化されたエクスプロイトスクリプトを含む。
CVE-2026-1357 のラボ環境
sudo apt update && sudo apt install docker.io docker-compose -y
sudo systemctl start docker
git clone [リポジトリのリンク]
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip
sudo docker-compose up -d
FireFox の場合:
サイトタイトル: Admin Cyber-Hub
ユーザー名: Admin
パスワード: 任意
メール: [email protected]
WordPress からプラグインとキーを有効化
pip3 install requests pycryptodome --break-system-packages
nmap -sV -sC localhost
wpscan --url http://localhost --enumerate p --plugins-detection aggressive
python3 poc.py -u http://localhost -c "whoami"
python3 poc.py -u http://localhost -c "id"