Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2026-1357 — Доказательство концепции эксплуатации CVE-2026-1357 — неаутентифицированная произвольная загрузка файлов в плагине WPvivid Backup & Migration для WordPress, позволяющая удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/masterwok/poc-cve-2026-1357
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmasterwok/poc-cve-2026-1357

PoC-CVE-2026-1357

Доказательство концепции эксплуатации CVE-2026-1357 — неаутентифицированная произвольная загрузка файлов в плагине WPvivid Backup & Migration для WordPress, позволяющая удалённое выполнение кода.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC CVE-2026-1357: WPvivid Backup & Migration

Плагин Migration, Backup, Staging – WPvivid Backup & Migration для WordPress уязвим к неаутентифицированной произвольной загрузке файлов в версиях до 0.9.123 включительно. Это связано с некорректной обработкой ошибок в процессе расшифровки RSA в сочетании с отсутствием санитизации путей при записи загруженных файлов. Когда плагину не удаётся расшифровать ключ сессии с помощью openssl_private_decrypt(), он не завершает выполнение, а вместо этого передаёт логическое значение false в инициализацию AES-шифра библиотеки phpseclib. Библиотека интерпретирует это значение false как строку нулевых байтов, что позволяет атакующему зашифровать вредоносную полезную нагрузку с помощью предсказуемого ключа из нулевых байтов. Кроме того, плагин принимает имена файлов из расшифрованной полезной нагрузки без санитизации, что позволяет выполнить обход каталога и выйти за пределы защищённого каталога резервных копий. Это делает возможным для неаутентифицированных атакующих загрузку произвольных PHP-файлов в общедоступные каталоги и достижение удалённого выполнения кода через параметр wpvivid_action=send_to_site.

https://nvd.nist.gov/vuln/detail/CVE-2026-1357


Настройка лабораторной среды

Структура каталогов

Организуйте папку проекта следующим образом:

root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/   # Промежуточная область для плагина
└── wp-content/                 # Постоянные данные WP (создаются Docker)

Получение и распаковка плагина

Поскольку уязвимость была исправлена в более поздних версиях, вам необходимо вручную загрузить и подготовить версию 0.9.123. Выполните эти команды из корня вашего проекта:

root@kitploit:~
# Скачивание уязвимой версии
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

# Создание промежуточного каталога
mkdir vulnerable-plugin-folder

# Распаковка и перемещение файлов
unzip wpvivid-backuprestore.0.9.123.zip
mv wpvivid-backuprestore/* vulnerable-plugin-folder/
rm -rf wpvivid-backuprestore wpvivid-backuprestore.0.9.123.zip
  1. Запуск среды:
    root@kitploit:~
    docker-compose up -d
    
  2. Установка WordPress: Перейдите на http://localhost:8080 и завершите установку.
  3. Активация и настройка:
    • Войдите в панель управления (/wp-admin).
    • Перейдите в Плагины -> Установленные плагины -> Активировать WPvivid Backup.
    • Перейдите в меню WPvivid Backup -> вкладка Key -> нажмите Generate. (Примечание: это инициализирует прослушиватель миграции. Без сгенерированного ключа плагин вернёт ошибку 400 Bad Request.)

Использование

Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Запуск эксплойта

Выполните скрипт против вашей лабораторной цели:

root@kitploit:~
python3 exploit.py localhost:8080 --command "id"

Проверка

В случае успеха скрипт выведет результаты выполнения команды (например, uid=33(www-data) gid=33(www-data)). Вы также можете проверить наличие шелла в вашей лабораторной среде:

root@kitploit:~
docker exec wpvivid-lab ls /var/www/html/wp-content/uploads/

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованных исследований в области безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент