Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1357-Lab — Локальная Docker-лаборатория для сравнения уязвимой и пропатченной версий WPvivid Backup & Migration (CVE-2026-1357) в образовательных целях и для исследовательской работы по защите. | Kitploit
Инструменты/GitHubGitHub/rootdirective-sec/cve-2026-1357-lab
Безопасность контейнеровАнализ уязвимостейВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubrootdirective-sec/cve-2026-1357-lab

CVE-2026-1357-Lab

Локальная Docker-лаборатория для сравнения уязвимой и пропатченной версий WPvivid Backup & Migration (CVE-2026-1357) в образовательных целях и для исследовательской работы по защите.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
6 месяцев назадЕщё не проверено

CVE-2026-1357 — WPvivid Backup & Migration (Лаборатория Docker: уязвимая vs пропатченная версия)

Локальная Docker-лаборатория для сравнения WPvivid Backup & Migration:

  • Уязвимая: 0.9.123
  • Пропатченная: 0.9.124

Создана для учебной практики (настройка лаборатории, проверка, логи, заметки). Всё, что связано с PoC, предназначено для запуска только внутри этой лаборатории на localhost.


Безопасность и область применения

  • Запускайте это только на своей машине (localhost + сеть Docker).
  • Не атакуйте реальные сайты/системы, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Этот репозиторий посвящён воспроизводимой лаборатории + проверяемым артефактам (а не руководству по эксплуатации).

Быстрый старт

root@kitploit:~
docker compose up -d

Откройте:

  • Уязвимая: http://localhost:8081
  • Пропатченная: http://localhost:8082

Администратор (автоматически создаётся):

  • пользователь: admin
  • пароль: admin

Сбросить всё:

root@kitploit:~
docker compose down -v

Проверка

Создание ключа WPvivid (вручную, через интерфейс)

  1. Войдите в http://localhost:8081/wp-admin/ (или :8082)
  2. Перейдите в WPvivid Backup → Settings → Key
  3. Создайте ключ

main page key


Скриншоты

Уязвимая: vuln

Пропатченная: patched


Источники / Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-1357
  • Оригинальная ссылка на PoC: https://github.com/LucasM0ntes/POC-CVE-2026-1357

Отказ от ответственности

Этот репозиторий предназначен для защитных исследований, обучения и воспроизводимой проверки в контролируемой среде. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Скачать инструмент