Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xcyp1337/cve-2026-82222-massexploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0xcyp1337/cve-2026-82222-massexploit

CVE-2026-82222-MassExploit

CVE-2026-82222のエクスプロイトツール。GiveWP WordPressプラグインにおける未認証のRCEです。シングルターゲットおよびバッチでの悪用をサポートし、マルチスレッド、プロキシサポート、JSON/TXTエクスポートに対応しています。

リポジトリを見る
16時間14分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82222 — GiveWP WordPressプラグインの認証不要RCE

Python 3.6+ CVSS Author

重大な認証不要リモートコード実行(CVSS 9.8)— GiveWP ≤ 4.16.7.1

このツールは、WordPressのGiveWPプラグインにおけるCVE-2026-82222の脆弱性を悪用します。この脆弱性により、認証されていない攻撃者がPHPオブジェクトインジェクション(POPチェーン)のデシリアライゼーション攻撃を介して、サーバー上で任意のコマンドを実行できるようになります。


⚠️ 脆弱性の概要

プロパティ値
CVE IDCVE-2026-82222
CVSSスコア9.8(Critical)
CWECWE-502 — 信頼されないデータのデシリアライゼーション
影響を受ける製品GiveWP — 寄付プラグイン&ファンドレイジングプラットフォーム ≤ 4.16.7.1
パッチ適用バージョン4.16.8
認証の必要性不要(認証なし)
ステータス活発な悪用が確認済み

技術的詳細

この脆弱性は、TCPDFクラスのデシリアライゼーションチェーンに存在します。寄付フォームの送信プロセスを通じて細工されたペイロードを送信することで、攻撃者は以下を実行できます:

  1. 新しいユーザーアカウントを登録する(登録が開放されている場合)
  2. ユーザープロフィールのlast_nameフィールドを介してPOPガジェットチェーンを注入する
  3. 寄付処理エンドポイント(give_process_donation)を通じてデシリアライゼーションをトリガーする
  4. サーバー上で任意のシステムコマンドを実行する

このエクスプロイトはBase64エンコーディングを使用してWAF/フィルターを回避し、確実な実行を保証します。

攻撃チェーン(6ステップ)

ステップアクション説明
1フィンガープリントGiveWPプラグインの存在を検出
2登録新しいWordPressユーザーアカウントを作成
3ペイロードの保存POPガジェットチェーンをユーザープロフィールに注入
4フォームの発見有効な寄付フォームIDを検出
5ゲートウェイの発見動作するエンドポイントの決済ゲートウェイをテスト
6実行デシリアライゼーションをトリガーしてコマンドを実行

🚀 機能

  • ✅ 単一ターゲットの悪用(-u)
  • ✅ バッチスキャン&悪用(-f targets.txt)
  • ✅ マルチスレッド(-t 20)— 高速な並列処理
  • ✅ スピナーアニメーション付きリアルタイム進行バー
  • ✅ JSONエクスポート — 完全な結果詳細
  • ✅ TXTエクスポート — VULNERABLEおよびEXPLOITEDのサマリー
  • ✅ アニメーションバナー付きカラフルな出力
  • ✅ プロキシサポート(--proxy)
  • ✅ 設定可能なタイムアウト(--timeout)
  • ✅ デバッグ用の詳細モード(-v)
  • ✅ requests以外の外部依存関係なし

📥 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h

# 依存関係をインストール
pip install requests
ツールをダウンロード