Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82222-MassExploit — CVE-2026-82222 के लिए शोषण उपकरण, GiveWP WordPress प्लगइन में एक अनधिकृत RCE। सिंगल-टार्गेट और बैच शोषण का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, प्रॉक्सी समर्थन और JSON/TXT निर्यात शामिल है। | Kitploit
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-82222-massexploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0xcyp1337/cve-2026-82222-massexploit

CVE-2026-82222-MassExploit

CVE-2026-82222 के लिए शोषण उपकरण, GiveWP WordPress प्लगइन में एक अनधिकृत RCE। सिंगल-टार्गेट और बैच शोषण का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, प्रॉक्सी समर्थन और JSON/TXT निर्यात शामिल है।

रिपॉजिटरी देखें
16घं 14मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-82222 — GiveWP WordPress प्लगइन अनऑथेंटिकेटेड RCE

Python 3.6+ CVSS Author

गंभीर अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन (CVSS 9.8) — GiveWP ≤ 4.16.7.1

यह टूल CVE-2026-82222 का शोषण करता है, जो WordPress GiveWP प्लगइन में एक कमजोरी है जो अनऑथेंटिकेटेड हमलावरों को PHP ऑब्जेक्ट इंजेक्शन (POP चेन) डिसीरियलाइज़ेशन हमले के माध्यम से सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।


⚠️ कमजोरी का अवलोकन

गुणमान
CVE IDCVE-2026-82222
CVSS स्कोर9.8 (गंभीर)
CWECWE-502 — अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
प्रभावित उत्पादGiveWP — डोनेशन प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म ≤ 4.16.7.1
पैच किया गया संस्करण4.16.8
प्रमाणीकरण आवश्यकनहीं (अनऑथेंटिकेटेड)
स्थितिसक्रिय शोषण

तकनीकी विवरण

कमजोरी TCPDF क्लास डिसीरियलाइज़ेशन चेन में मौजूद है। डोनेशन फॉर्म सबमिशन प्रक्रिया के माध्यम से एक क्राफ्टेड पेलोड भेजकर, एक हमलावर यह कर सकता है:

  1. एक नया उपयोगकर्ता खाता पंजीकृत करें (यदि पंजीकरण खुला है)
  2. POP गैजेट चेन इंजेक्ट करें उपयोगकर्ता प्रोफ़ाइल में last_name फ़ील्ड के माध्यम से
  3. डिसीरियलाइज़ेशन ट्रिगर करें डोनेशन प्रोसेसिंग एंडपॉइंट (give_process_donation) के माध्यम से
  4. सर्वर पर मनमाने सिस्टम कमांड निष्पादित करें

शोषण WAF/फ़िल्टर को बायपास करने और विश्वसनीय निष्पादन सुनिश्चित करने के लिए Base64 एन्कोडिंग का उपयोग करता है।

हमले की श्रृंखला (6 चरण)

चरणक्रियाविवरण
1फ़िंगरप्रिंटGiveWP प्लगइन की उपस्थिति का पता लगाएं
2पंजीकरणएक नया WordPress उपयोगकर्ता खाता बनाएं
3पेलोड संग्रहीत करेंउपयोगकर्ता प्रोफ़ाइल में POP गैजेट चेन इंजेक्ट करें
4फॉर्म खोजेंएक मान्य डोनेशन फॉर्म ID खोजें
5गेटवे खोजेंकार्यशील एंडपॉइंट के लिए भुगतान गेटवे का परीक्षण करें
6निष्पादित करेंडिसीरियलाइज़ेशन ट्रिगर करें और कमांड चलाएं

🚀 विशेषताएं

  • ✅ एकल-लक्ष्य शोषण (-u)
  • ✅ बैच स्कैनिंग और शोषण (-f targets.txt)
  • ✅ मल्टी-थ्रेडिंग (-t 20) — तेज़ समानांतर प्रोसेसिंग
  • ✅ रीयल-टाइम प्रोग्रेस बार स्पिनर एनीमेशन के साथ
  • ✅ JSON निर्यात — पूर्ण परिणाम विवरण
  • ✅ TXT निर्यात — VULNERABLE और EXPLOITED सारांश
  • ✅ रंगीन आउटपुट एनिमेटेड बैनर के साथ
  • ✅ प्रॉक्सी समर्थन (--proxy)
  • ✅ कॉन्फ़िगर करने योग्य टाइमआउट (--timeout)
  • ✅ वर्बोज़ मोड (-v) डीबगिंग के लिए
  • ✅ कोई बाहरी निर्भरता नहीं requests के अलावा

📥 इंस्टॉलेशन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h

# निर्भरताएं इंस्टॉल करें
pip install requests
टूल डाउनलोड करें