Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82222-MassExploit — أداة استغلال لثغرة CVE-2026-82222، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في إضافة GiveWP الخاصة بووردبريس. تدعم الاستغلال ضد هدف واحد أو استغلال جماعي مع تعدد الخيوط، ودعم البروكسي، والتصدير بصيغة JSON/TXT. | Kitploit
أدوات/GitHubGitHub/0xcyp1337/cve-2026-82222-massexploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHub0xcyp1337/cve-2026-82222-massexploit

CVE-2026-82222-MassExploit

أداة استغلال لثغرة CVE-2026-82222، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في إضافة GiveWP الخاصة بووردبريس. تدعم الاستغلال ضد هدف واحد أو استغلال جماعي مع تعدد الخيوط، ودعم البروكسي، والتصدير بصيغة JSON/TXT.

عرض المستودع
منذ 16س 10دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-82222 — ثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في إضافة GiveWP لووردبريس

Python 3.6+ CVSS Author

ثغرة حرجة لتنفيذ الأوامر عن بُعد دون مصادقة (CVSS 9.8) — GiveWP ≤ 4.16.7.1

تستغل هذه الأداة CVE-2026-82222، وهي ثغرة في إضافة GiveWP الخاصة بووردبريس تسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية على الخادم عبر هجوم حقن كائنات PHP (سلسلة POP) من خلال إلغاء تسلسل البيانات.


⚠️ نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-82222
درجة CVSS9.8 (حرجة)
CWECWE-502 — إلغاء تسلسل بيانات غير موثوقة
المنتج المتأثرGiveWP — إضافة التبرعات ومنصة جمع التبرعات ≤ 4.16.7.1
الإصدار المُصحَّح4.16.8
مصادقة مطلوبةلا (غير مصادق عليه)
الحالةاستغلال نشط

التفاصيل الفنية

توجد الثغرة في سلسلة إلغاء تسلسل فئة TCPDF. من خلال إرسال حمولة مصممة بعناية عبر عملية تقديم نموذج التبرع، يمكن للمهاجم:

  1. تسجيل حساب مستخدم جديد (إذا كان التسجيل مفتوحًا)
  2. حقن سلسلة أدوات POP عبر حقل last_name في ملف المستخدم
  3. تشغيل إلغاء التسلسل عبر نقطة نهاية معالجة التبرعات (give_process_donation)
  4. تنفيذ أوامر نظام عشوائية على الخادم

يستخدم الاستغلال ترميز Base64 لتجاوز جدران الحماية/الفلاتر وضمان تنفيذ موثوق.

سلسلة الهجوم (6 خطوات)

الخطوةالإجراءالوصف
1بصمة الإصبعاكتشاف وجود إضافة GiveWP
2التسجيلإنشاء حساب مستخدم جديد في ووردبريس
3تخزين الحمولةحقن سلسلة أدوات POP في ملف المستخدم
4اكتشاف النموذجالعثور على معرف نموذج تبرع صالح
5العثور على بوابة الدفعاختبار بوابات الدفع للعثور على نقطة نهاية عاملة
6التنفيذتشغيل إلغاء التسلسل وتنفيذ الأمر

🚀 الميزات

  • ✅ استغلال هدف واحد (-u)
  • ✅ فحص واستغلال جماعي (-f targets.txt)
  • ✅ تعدد الخيوط (-t 20) — معالجة متوازية سريعة
  • ✅ شريط تقدم في الوقت الفعلي مع حركة دوران
  • ✅ تصدير JSON — تفاصيل النتائج الكاملة
  • ✅ تصدير TXT — ملخصات VULNERABLE وEXPLOITED
  • ✅ مخرجات ملونة مع شعار متحرك
  • ✅ دعم البروكسي (--proxy)
  • ✅ مهلة زمنية قابلة للتكوين (--timeout)
  • ✅ وضع تفصيلي (-v) لتصحيح الأخطاء
  • ✅ لا تبعيات خارجية بخلاف requests

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h

# تثبيت التبعيات
pip install requests
تنزيل الأداة