
CVE-2026-82222 के लिए शोषण उपकरण, GiveWP WordPress प्लगइन में एक अनधिकृत RCE। सिंगल-टार्गेट और बैच शोषण का समर्थन करता है, जिसमें मल्टी-थ्रेडिंग, प्रॉक्सी समर्थन और JSON/TXT निर्यात शामिल है।
गंभीर अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन (CVSS 9.8) — GiveWP ≤ 4.16.7.1
यह टूल CVE-2026-82222 का शोषण करता है, जो WordPress GiveWP प्लगइन में एक कमजोरी है जो अनऑथेंटिकेटेड हमलावरों को PHP ऑब्जेक्ट इंजेक्शन (POP चेन) डिसीरियलाइज़ेशन हमले के माध्यम से सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
| गुण | मान |
|---|
| CVE ID | CVE-2026-82222 |
| CVSS स्कोर | 9.8 (गंभीर) |
| CWE | CWE-502 — अविश्वसनीय डेटा का डिसीरियलाइज़ेशन |
| प्रभावित उत्पाद | GiveWP — डोनेशन प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म ≤ 4.16.7.1 |
| पैच किया गया संस्करण | 4.16.8 |
| प्रमाणीकरण आवश्यक | नहीं (अनऑथेंटिकेटेड) |
| स्थिति | सक्रिय शोषण |
कमजोरी TCPDF क्लास डिसीरियलाइज़ेशन चेन में मौजूद है। डोनेशन फॉर्म सबमिशन प्रक्रिया के माध्यम से एक क्राफ्टेड पेलोड भेजकर, एक हमलावर यह कर सकता है:
last_name फ़ील्ड के माध्यम सेgive_process_donation) के माध्यम सेशोषण WAF/फ़िल्टर को बायपास करने और विश्वसनीय निष्पादन सुनिश्चित करने के लिए Base64 एन्कोडिंग का उपयोग करता है।
| चरण | क्रिया | विवरण |
|---|---|---|
| 1 | फ़िंगरप्रिंट | GiveWP प्लगइन की उपस्थिति का पता लगाएं |
| 2 | पंजीकरण | एक नया WordPress उपयोगकर्ता खाता बनाएं |
| 3 | पेलोड संग्रहीत करें | उपयोगकर्ता प्रोफ़ाइल में POP गैजेट चेन इंजेक्ट करें |
| 4 | फॉर्म खोजें | एक मान्य डोनेशन फॉर्म ID खोजें |
| 5 | गेटवे खोजें | कार्यशील एंडपॉइंट के लिए भुगतान गेटवे का परीक्षण करें |
| 6 | निष्पादित करें | डिसीरियलाइज़ेशन ट्रिगर करें और कमांड चलाएं |
-u)-f targets.txt)-t 20) — तेज़ समानांतर प्रोसेसिंगVULNERABLE और EXPLOITED सारांश--proxy)--timeout)-v) डीबगिंग के लिएrequests के अलावा# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h
# निर्भरताएं इंस्टॉल करें
pip install requests