
Outil d'exploitation pour CVE-2026-82222, une RCE non authentifiée dans le plugin WordPress GiveWP. Prend en charge l'exploitation sur cible unique et par lots avec multi-threading, prise en charge des proxys et export JSON/TXT.
Exécution de code à distance critique non authentifiée (CVSS 9.8) — GiveWP ≤ 4.16.7.1
Cet outil exploite CVE-2026-82222, une vulnérabilité du plugin WordPress GiveWP qui permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le serveur via une attaque par désérialisation (chaîne POP) par injection d'objets PHP.
| Propriété | Valeur |
|---|
| ID CVE | CVE-2026-82222 |
| Score CVSS | 9.8 (Critique) |
| CWE | CWE-502 — Désérialisation de données non fiables |
| Produit concerné | GiveWP — Plugin de dons et plateforme de collecte de fonds ≤ 4.16.7.1 |
| Version corrigée | 4.16.8 |
| Authentification requise | NON (non authentifiée) |
| Statut | Exploitation active |
La vulnérabilité réside dans la chaîne de désérialisation de la classe TCPDF. En envoyant une charge utile spécialement conçue via le processus de soumission du formulaire de don, un attaquant peut :
last_name du profil utilisateurgive_process_donation)L'exploit utilise l'encodage Base64 pour contourner les WAF/filtres et garantir une exécution fiable.
| Étape | Action | Description |
|---|---|---|
| 1 | Empreinte | Détecter la présence du plugin GiveWP |
| 2 | Inscription | Créer un nouveau compte utilisateur WordPress |
| 3 | Stocker la charge utile | Injecter la chaîne de gadgets POP dans le profil utilisateur |
| 4 | Découvrir le formulaire | Trouver un ID de formulaire de don valide |
| 5 | Trouver la passerelle | Tester les passerelles de paiement pour un point de terminaison fonctionnel |
| 6 | Exécuter | Déclencher la désérialisation et exécuter la commande |
-u)-f targets.txt)-t 20) — traitement parallèle rapideVULNERABLE et EXPLOITED--proxy)--timeout)-v) pour le débogagerequests# Cloner le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h
# Installer les dépendances
pip install requests