Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1357-Lab — 本地 Docker 实验环境,用于对比 WPvivid Backup & Migration 的易受攻击版本与已修补版本(CVE-2026-1357),供教育验证与防御性研究使用。 | Kitploit
工具/GitHubGitHub/rootdirective-sec/cve-2026-1357-lab
容器安全漏洞分析Web安全学习与教育实验室与实践
GitHubrootdirective-sec/cve-2026-1357-lab

CVE-2026-1357-Lab

本地 Docker 实验环境,用于对比 WPvivid Backup & Migration 的易受攻击版本与已修补版本(CVE-2026-1357),供教育验证与防御性研究使用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
6个月前尚未审核

CVE-2026-1357 — WPvivid Backup & Migration(漏洞版 vs 已修复版 Docker 实验环境)

仅限本地的 Docker 实验环境,用于对比 WPvivid Backup & Migration:

  • 漏洞版本: 0.9.123
  • 已修复版本: 0.9.124

专为学习实践而构建(实验环境搭建、验证、日志、笔记)。任何与 PoC 相关的内容均设计为仅在此实验环境的 localhost 上运行。


安全与范围

  • 请仅在您自己的机器上运行(localhost + Docker 网络)。
  • 请勿针对您不拥有或未经明确许可测试的真实站点/系统。
  • 本仓库旨在提供一个可复现的实验环境 + 可验证的产物(而非漏洞利用指南)。

快速开始

root@kitploit:~
docker compose up -d

打开:

  • 漏洞版:http://localhost:8081
  • 已修复版:http://localhost:8082

管理员(自动预置):

  • 用户名:admin
  • 密码:admin

重置所有内容:

root@kitploit:~
docker compose down -v

验证

生成 WPvivid 密钥(手动,通过 UI)

  1. 登录 http://localhost:8081/wp-admin/(或 :8082)
  2. 进入 WPvivid Backup → Settings → Key
  3. 生成密钥

主页面 密钥


截图

漏洞版: 漏洞版

已修复版: 已修复版


致谢 / 参考

  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-1357
  • 原始 PoC 参考:https://github.com/LucasM0ntes/POC-CVE-2026-1357

免责声明

本仓库仅用于受控环境下的防御性研究、教育及可复现验证。 请勿将其用于您不拥有或未经许可测试的系统。

下载工具