
# CVE-2026-1357 실험 환경 및 개념 증명 익스플로잇 WordPress 플러그인 취약점인 CVE-2026-1357에 대한 실험 환경 및 개념 증명 익스플로잇으로, Docker 설정과 자동화된 공격 스크립트를 포함합니다.
CVE-2026-1357 실습 환경
sudo apt update && sudo apt install docker.io docker-compose -y
sudo systemctl start docker
git clone [저장소 링크]
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip
sudo docker-compose up -d
FireFox에서 :
사이트 제목: Admin Cyber-Hub
사용자 이름: Admin
비밀번호: 아무거나
이메일: [email protected]
WordPress에서 플러그인 및 키 활성화
pip3 install requests pycryptodome --break-system-packages
nmap -sV -sC localhost
wpscan --url http://localhost --enumerate p --plugins-detection aggressive
python3 poc.py -u http://localhost -c "whoami"
python3 poc.py -u http://localhost -c "id"