Sploitus

Exploit for POC

kitploit · 2026-08-27

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUCASM0NTES-POC-CVE-2026-1357
# CVE-2026-1357 WPvivid Backup & Migration RCE PoC

**اكتشفه:** Lucas Montes (NiRoX)  
**الثغرة:** رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)  
**معرف CVE:** CVE-2026-1357  
**CVSS:** حرجة (9.8)  
**الحالة:** تم إصلاحها في الإصدار **0.9.124**

* * *

## نظرة عامة

يحتوي هذا المستودع على التحليل وإثبات المفهوم (PoC) لثغرة حرجة في إضافة **WPvivid Backup & Migration** الخاصة بووردبريس (الإصدارات <= 0.9.123).

تسمح الثغرة لمهاجم **غير مصادق عليه** برفع ملفات تعسفية (مثل قذائف PHP) إلى الخادم، مما يؤدي إلى **تنفيذ التعليمات البرمجية عن بُعد (RCE)** فورًا. يحدث هذا بسبب خلل منطقي في معالجة الأخطاء التشفيرية (Fail-Open) مقترنًا بثغرة اجتياز المسار (Path Traversal).

## التحليل الفني

تكمن الثغرة في الطريقة التي تتعامل بها الإضافة مع طلبات نقل النسخ الاحتياطي عن بُعد عبر خطاف `wpvivid_action=send_to_site`. تتكون سلسلة الاستغلال من ثغرتين منفصلتين تعملان معًا:

### 1\. الفشل التشفيري المفتوح (الالتفاف)

عندما تستقبل الإضافة طلب نقل، تحاول فك تشفير مفتاح الجلسة المقدم باستخدام `openssl_private_decrypt()`.