## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MASTERWOK-POC-CVE-2026-1357
# PoC CVE-2026-1357: WPvivid Backup & Migration
> Плагин Migration, Backup, Staging – WPvivid Backup & Migration для WordPress уязвим к неаутентифицированной произвольной загрузке файлов в версиях до 0.9.123 включительно. Это связано с некорректной обработкой ошибок в процессе расшифровки RSA в сочетании с отсутствием санитизации путей при записи загруженных файлов. Когда плагину не удаётся расшифровать ключ сессии с помощью openssl_private_decrypt(), он не завершает выполнение, а вместо этого передаёт логическое значение false в инициализацию AES-шифра библиотеки phpseclib. Библиотека интерпретирует это значение false как строку нулевых байтов, что позволяет атакующему зашифровать вредоносную полезную нагрузку с помощью предсказуемого ключа из нулевых байтов. Кроме того, плагин принимает имена файлов из расшифрованной полезной нагрузки без санитизации, что позволяет выполнить обход каталога и выйти за пределы защищённого каталога резервных копий. Это делает возможным для неаутентифицированных атакующих загрузку произвольных PHP-файлов в общедоступные каталоги и достижение удалённого выполнения кода через параметр wpvivid_action=send_to_site.
https://nvd.nist.gov/vuln/detail/CVE-2026-1357
* * *
## Настройка лабораторной среды
### Структура каталогов
Организуйте папку проекта следующим образом:
root@kitploit:~
.
├── docker-compose.yml
├── exploit.py
├── requirements.txt
├── vulnerable-plugin-folder/ # Промежуточная область для плагина
└── wp-content/ # Постоянные данные WP (создаются Docker)