Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-82222-poc — إثبات مفهوم لاستغلال CVE-2026-82222، وهو حقن كائنات PHP غير مصادق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في إضافة GiveWP لووردبريس حتى الإصدار 4.16.7.1. | Kitploit
أدوات/GitHubGitHub/udinchan/cve-2026-82222-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubudinchan/cve-2026-82222-poc

cve-2026-82222-poc

إثبات مفهوم لاستغلال CVE-2026-82222، وهو حقن كائنات PHP غير مصادق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في إضافة GiveWP لووردبريس حتى الإصدار 4.16.7.1.

عرض المستودع
1منذ 12س 21دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-82222

حقن كائنات PHP غير مصادق عليه إلى تنفيذ أوامر عن بُعد في GiveWP <= 4.16.7.1.

تم إصلاحه في 4.16.7.2.

النطاققابل للاستغلال؟
<= 4.16.5.1التثبيت الافتراضي. نموذج واحد منشور وبوابة دفع واحدة نشطة.
4.16.6 إلى 4.16.7.1نعم، إذا كان هناك نموذج قديم (غير V3). التثبيت الجديد بـ V3 فقط غير قابل للاستغلال.

الإشعار الأمني: https://patchstack.com/articles/unauthenticated-php-object-injection-to-remote-code-execution-on-givewp/

الاستخدام

يتطلب Python 3.8+ ومكتبة requests.

root@kitploit:~
pip install requests
python cve-2026-82222.py http://127.0.0.1:8080
python cve-2026-82222.py http://127.0.0.1:8080 --check
python cve-2026-82222.py http://127.0.0.1:8080 42 -c id
python cve-2026-82222.py http://127.0.0.1:8080 -g offline

القيمة الافتراضية لـ -c هي id. لا يُسمح بالأحرف < > & % في الأمر؛ يتم تحويل المسافات إلى ${IFS}.

مرّر معرّف النموذج إذا فشل الاكتشاف. مرّر -g إذا لم يتمكن السكربت من العثور على بوابة دفع مفعّلة.

غالبًا ما يُرجع طلب التبرع HTTP 500 أو ينتهي بانتهاء المهلة. هذا أمر متوقع. تحدث كتابة الجلسة أولاً. يظهر ناتج system() في الطلب التالي (/?give_action=view_receipt وما شابه)، وليس في ملف على القرص.

python cve-2026-82222.py -h لبقية الخيارات.

سلسلة الاستغلال

  1. إرسال POST give_action=user_register. يقوم GiveWP بإنشاء الحساب وتعيين ملف تعريف ارتباط للمصادقة. لا يتحقق من users_can_register.
  2. يتم تخزين الحمولة المتسلسلة في last_name عبر /wp-admin/profile.php.
  3. يغفل طلب التبرع عن give_last. يقرأ process-donation.php الاسم من usermeta، وينفذ maybeSafeUnserialize (allowed_classes => false)، ويكتب __PHP_Incomplete_Class في wp_give_sessions. يعيد PHP إصدار البايتات الأصلية للكائن عند الدخول.
  4. طلب بنفس ملف تعريف الارتباط يقوم بإلغاء تسلسل الجلسة دون هذا الحارس. يصل TCPDF::__destruct() إلى call_user_func_array('system', [cmd]). يظهر الإخراج القياسي في تلك الاستجابة.
root@kitploit:~
TCPDF.__destruct()
  -> Symfony Session.getIterator()
    -> Give\TestData ProviderForwarder.__call()
      -> call_user_func_array('system', [cmd])

يعمل pre_user_last_name على إزالة أحرف NUL، لذا تبقى خصائص الحمولة سليمة. يتم مضاعفة الخطوط المائلة العكسية أربع مرات لتحمل stripslashes_deep ثم removeBackslashes.

الترخيص

MIT. انظر LICENSE.

للاختبار المصرح به فقط. لا تشغّل هذا ضد مضيفين لا تملكهم أو ليس لديك إذن لاختبارهم.

تنزيل الأداة