Sploitus

Exploit for PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASTERWOK-POC-CVE-2026-1357
# PoC CVE-2026-1357: WPvivid Backup & Migration

> Плагин Migration, Backup, Staging – WPvivid Backup & Migration для WordPress уязвим к неаутентифицированной произвольной загрузке файлов в версиях до 0.9.123 включительно. Это связано с некорректной обработкой ошибок в процессе расшифровки RSA в сочетании с отсутствием санитизации путей при записи загруженных файлов. Когда плагину не удаётся расшифровать ключ сессии с помощью openssl_private_decrypt(), он не завершает выполнение, а вместо этого передаёт логическое значение false в инициализацию AES-шифра библиотеки phpseclib. Библиотека интерпретирует это значение false как строку нулевых байтов, что позволяет атакующему зашифровать вредоносную полезную нагрузку с помощью предсказуемого ключа из нулевых байтов. Кроме того, плагин принимает имена файлов из расшифрованной полезной нагрузки без санитизации, что позволяет выполнить обход каталога и выйти за пределы защищённого каталога резервных копий. Это делает возможным для неаутентифицированных атакующих загрузку произвольных PHP-файлов в общедоступные каталоги и достижение удалённого выполнения кода через параметр wpvivid_action=send_to_site.

https://nvd.nist.gov/vuln/detail/CVE-2026-1357

* * *

## Настройка лабораторной среды

### Структура каталогов

Организуйте папку проекта следующим образом:

root@kitploit:~
    
    
    .
    ├── docker-compose.yml
    ├── exploit.py
    ├── requirements.txt
    ├── vulnerable-plugin-folder/   # Промежуточная область для плагина
    └── wp-content/                 # Постоянные данные WP (создаются Docker)