Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2026-1357 — CVE-2026-1357 的概念验证漏洞利用程序,针对 WordPress 的 WPvivid Backup & Migration 插件中一个未经验证的任意文件上传漏洞,可实现远程代码执行。 | Kitploit
工具/GitHubGitHub/masterwok/poc-cve-2026-1357
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmasterwok/poc-cve-2026-1357

PoC-CVE-2026-1357

CVE-2026-1357 的概念验证漏洞利用程序,针对 WordPress 的 WPvivid Backup & Migration 插件中一个未经验证的任意文件上传漏洞,可实现远程代码执行。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC CVE-2026-1357:WPvivid Backup & Migration

WordPress 的 Migration, Backup, Staging – WPvivid Backup & Migration 插件在 0.9.123 及更早版本中存在未认证的任意文件上传漏洞。该漏洞源于 RSA 解密过程中的错误处理不当,以及在写入上传文件时缺乏路径清理。当插件使用 openssl_private_decrypt() 解密会话密钥失败时,它不会终止执行,而是将布尔值 false 传递给 phpseclib 库的 AES 密码初始化。该库将此 false 值视为空字节字符串,使攻击者能够使用可预测的空字节密钥加密恶意负载。此外,插件在未进行清理的情况下接受来自解密负载的文件名,从而允许目录遍历以逃逸受保护的备份目录。这使得未认证的攻击者能够将任意 PHP 文件上传到公开可访问的目录,并通过 wpvivid_action=send_to_site 参数实现远程代码执行。

https://nvd.nist.gov/vuln/detail/CVE-2026-1357


实验环境搭建

目录结构

按如下方式组织您的项目文件夹:

root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/   # 插件暂存目录
└── wp-content/                 # 持久化 WP 数据(由 Docker 创建)

插件获取与解压

由于该漏洞已在后续版本中修复,您必须手动下载并部署 0.9.123 版本。在项目根目录下运行以下命令:

root@kitploit:~
# 下载存在漏洞的版本
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

# 创建暂存目录
mkdir vulnerable-plugin-folder

# 解压并将文件移动到指定位置
unzip wpvivid-backuprestore.0.9.123.zip
mv wpvivid-backuprestore/* vulnerable-plugin-folder/
rm -rf wpvivid-backuprestore wpvivid-backuprestore.0.9.123.zip
  1. 启动环境:
    root@kitploit:~
    docker-compose up -d
    
  2. WordPress 安装: 访问 http://localhost:8080 并完成安装。
  3. 激活与配置:
    • 登录仪表盘(/wp-admin)。
    • 前往 插件 -> 已安装的插件 -> 启用 WPvivid Backup。
    • 前往 WPvivid Backup 菜单 -> 密钥 选项卡 -> 点击 生成。 (注意:此操作会初始化迁移监听器。如果未生成密钥,插件将返回 400 Bad Request 错误。)

使用方法

安装依赖

root@kitploit:~
pip install -r requirements.txt

运行漏洞利用脚本

针对您的实验目标执行脚本:

root@kitploit:~
python3 exploit.py localhost:8080 --command "id"

验证

如果成功,脚本将输出命令的执行结果(例如,uid=33(www-data) gid=33(www-data))。您还可以在实验环境中验证 shell 文件是否存在:

root@kitploit:~
docker exec wpvivid-lab ls /var/www/html/wp-content/uploads/

免责声明

本工具仅用于教育目的和授权的安全研究。未经授权访问计算机系统属于违法行为。

下载工具