Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1357 — CVE-2026-1357 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-1357
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xblackash/cve-2026-1357

CVE-2026-1357

CVE-2026-1357

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wordpress-plugin-hackade-1-1024x538

CVE-2026-1357 -- WPvivid RCE

WPvivid Backup & Migration 中的未认证远程代码执行(RCE)

CVSS 9.8 WordPress Plugin 800%2C000-brightgreen?style=for-the-badge" alt="Installs">

影响超过 800,000–900,000+ 个 WordPress 站点的严重漏洞
未认证的任意 PHP 上传 → 完全服务器沦陷


🌩️ 概述

CVE-2026-1357(CVSS 9.8 – 严重)影响 Migration, Backup, Staging – WPvivid Backup & Migration 插件(≤ 0.9.123)。

  • 插件 → WPvivid Backup & Migration
  • 受影响版本 → ≤ 0.9.123
  • 修复版本 → 0.9.124(大约 2026 年 1 月 28 日发布)
  • 攻击向量 → 网络
  • 复杂度 → 低
  • 所需权限 → 无
  • 用户交互 → 无
  • 影响 → 远程代码执行(高保密性、完整性、可用性影响)

该漏洞存在于插件的可选“从其他站点接收备份”功能中(通过 wpvivid_action=send_to_site)。启用后,未认证的攻击者可以上传任意文件——最危险的是 PHP 网页后门——到 Web 可访问的位置,如 /wp-content/uploads/。

🛠️ 根本原因(链式漏洞)

#问题类型组件描述
1加密故障开放class-wpvivid-crypt.phpopenssl_private_decrypt() 失败返回 false → phpseclib AES 将其视为全空字节密钥(可预测的 16×0x00)
2路径遍历 / 未进行清理class-wpvivid-send-to-site.php解密负载中的文件名未经过滤 → ../ 遍历逃逸备份目录到 Web 根目录
wpvivid1 wpvivid2 wpvivid3 wpvivid4 wpvivid5 wpvivid6 wpvivid7

→ 攻击者使用空密钥构造加密负载 → 绕过“认证” → 在任意可写位置写入 .php 文件。

🔥 影响

  • 未认证的远程代码执行,以 Web 服务器用户身份(通常是 www-data)
  • 完全站点沦陷:后门、数据窃取、勒索软件、篡改
  • 公开 PoC 在披露后不久出现(2026 年 2 月)
  • 由于利用简单且安装基数大,现实风险高

注意:利用需要启用“接收备份”功能(非默认)以及一个有效/未过期的 API 令牌(最长 24 小时生命周期)。

📅 时间线

日期事件
2026 年 1 月 12 日Lucas Montes (NiRoX) 向 Wordfence 报告
2026 年 1 月 28 日供应商发布修复版本 0.9.124
2026 年 2 月 11 日CVE 正式发布(NVD)
2026 年 2 月公开 PoC 和利用脚本出现(GitHub、博客)
2026 年 3 月Nuclei 模板添加到官方仓库(v10.4.0);高 EPSS 评分

🛡️ 缓解措施与加固

立即行动
升级到 WPvivid Backup & Migration ≥ 0.9.124(修复:正确的解密失败处理、文件名清理、文件类型限制)。

临时解决方法(如果升级延迟):

  • 在插件设置中禁用“从其他站点接收备份”
  • 如果不需要,停用/删除插件
  • 阻止带有 action=wpvivid_send_to_site 的 /wp-admin/admin-ajax.php POST 请求(通过 WAF / .htaccess)

事件后检查

  • 检查 /wp-content/uploads/(及其他可写目录)中是否存在可疑的 .php 文件
  • 审查访问日志,寻找对 admin-ajax.php 的异常 POST 请求
  • 扫描网页后门,轮换凭据,如果被攻破则从干净备份恢复

通用最佳实践

  • 保持 WordPress 核心、主题和插件更新
  • 使用安全插件(Wordfence、Sucuri 等)
  • 限制文件权限;如果未使用,禁用 XML-RPC

🔗 参考

  • NVD 官方条目

  • Wordfence 安全公告(详细披露)

  • 插件页面

  • Nuclei 模板:官方位于 projectdiscovery/nuclei-templates(v10.4.0 添加)


尽早打补丁 • 经常打补丁 • 保持安全
保持安全

下载工具