## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROOTDIRECTIVE-SEC-CVE-2026-1357-LAB
# CVE-2026-1357 — WPvivid Backup & Migration (Лаборатория Docker: уязвимая vs пропатченная версия)
Локальная Docker-лаборатория для сравнения **WPvivid Backup & Migration**:
* **Уязвимая:** `0.9.123`
* **Пропатченная:** `0.9.124`
Создана для учебной практики (настройка лаборатории, проверка, логи, заметки). Всё, что связано с PoC, предназначено для запуска **только внутри этой лаборатории на localhost**.
* * *
## Безопасность и область применения
* Запускайте это **только на своей машине** (localhost + сеть Docker).
* Не атакуйте реальные сайты/системы, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
* Этот репозиторий посвящён воспроизводимой лаборатории + проверяемым артефактам (а не руководству по эксплуатации).
* * *
## Быстрый старт
root@kitploit:~
docker compose up -d
Откройте:
* Уязвимая: http://localhost:8081
* Пропатченная: http://localhost:8082
Администратор (автоматически создаётся):
* пользователь: `admin`
* пароль: `admin`
Сбросить всё:
root@kitploit:~
docker compose down -v
* * *
## Проверка
### Создание ключа WPvivid (вручную, через интерфейс)
1. Войдите в `http://localhost:8081/wp-admin/` (или `:8082`)
2. Перейдите в **WPvivid Backup → Settings → Key**
3. Создайте ключ
 
* * *
## Скриншоты
**Уязвимая:** 
**Пропатченная:** 
* * *
## Источники / Ссылки
* NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-1357
* Оригинальная ссылка на PoC: https://github.com/LucasM0ntes/POC-CVE-2026-1357
* * *
## Отказ от ответственности
Этот репозиторий предназначен для защитных исследований, обучения и воспроизводимой проверки в контролируемой среде. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.