Sploitus

Exploit for CVE-2026-1357-Lab

kitploit · 2026-09-03

Exploit Code

MARKDOWN90 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROOTDIRECTIVE-SEC-CVE-2026-1357-LAB
# CVE-2026-1357 — WPvivid Backup & Migration (Лаборатория Docker: уязвимая vs пропатченная версия)

Локальная Docker-лаборатория для сравнения **WPvivid Backup & Migration**:

  * **Уязвимая:** `0.9.123`
  * **Пропатченная:** `0.9.124`



Создана для учебной практики (настройка лаборатории, проверка, логи, заметки). Всё, что связано с PoC, предназначено для запуска **только внутри этой лаборатории на localhost**.

* * *

## Безопасность и область применения

  * Запускайте это **только на своей машине** (localhost + сеть Docker).
  * Не атакуйте реальные сайты/системы, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  * Этот репозиторий посвящён воспроизводимой лаборатории + проверяемым артефактам (а не руководству по эксплуатации).



* * *

## Быстрый старт

root@kitploit:~
    
    
    docker compose up -d
    

Откройте:

  * Уязвимая: http://localhost:8081
  * Пропатченная: http://localhost:8082



Администратор (автоматически создаётся):

  * пользователь: `admin`
  * пароль: `admin`



Сбросить всё:

root@kitploit:~
    
    
    docker compose down -v
    

* * *

## Проверка

### Создание ключа WPvivid (вручную, через интерфейс)

  1. Войдите в `http://localhost:8081/wp-admin/` (или `:8082`)
  2. Перейдите в **WPvivid Backup → Settings → Key**
  3. Создайте ключ



![main page](https://assets.kitploit.com/production/public/readmes/52639/a87d2c6ca5255e96a3ec71ab6a10bc367503a8fb4ea842501f4382c834ec0541/2e5de7635fdaab482b51e73ea48fce01726f4443481458a3c361f3c6af88376a-display-v1.webp) ![key](https://assets.kitploit.com/production/public/readmes/52639/25ab20100e377a10827404e94f1839942bbcc9a6775d7ed3c04ca7ffebea1ccf/17a5b82e646e79f028545de40282b4b1e40cfe9c2ef6eb87b1977ba91a4562bc-display-v1.webp)

* * *

## Скриншоты

**Уязвимая:** ![vuln](https://assets.kitploit.com/production/public/readmes/52639/0738e252c4997f4f1f00e9063e56d55dbbebc3a57a0e9b77dad8cecf8890a1c2/0297b1d508f665161016cdb0af06f21aa0f7e5738d24cd14eff66788dbd97b26-display-v1.webp)

**Пропатченная:** ![patched](https://assets.kitploit.com/production/public/readmes/52639/615cc970658bb30f5ec55a8353ac2cecfdd5dcffdd6b5d345d925b285bb3d3ff/87c0d63d4abe44ab559f72b76988b7bce054317eb55b1ec056fe84551c42c7d4-display-v1.webp)

* * *

## Источники / Ссылки

  * NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-1357
  * Оригинальная ссылка на PoC: https://github.com/LucasM0ntes/POC-CVE-2026-1357



* * *

## Отказ от ответственности

Этот репозиторий предназначен для защитных исследований, обучения и воспроизводимой проверки в контролируемой среде. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.