
CVE-2026-82222のエクスプロイトツール。GiveWP WordPressプラグインにおける未認証のRCEです。シングルターゲットおよびバッチでの悪用をサポートし、マルチスレッド、プロキシサポート、JSON/TXTエクスポートに対応しています。
| プロパティ | 値 |
|---|
| CVE ID | CVE-2026-82222 |
| CVSSスコア | 9.8(Critical) |
| CWE | CWE-502 — 信頼されないデータのデシリアライゼーション |
| 影響を受ける製品 | GiveWP — 寄付プラグイン&ファンドレイジングプラットフォーム ≤ 4.16.7.1 |
| パッチ適用バージョン | 4.16.8 |
| 認証の必要性 | 不要(認証なし) |
| ステータス | 活発な悪用が確認済み |
この脆弱性は、TCPDFクラスのデシリアライゼーションチェーンに存在します。寄付フォームの送信プロセスを通じて細工されたペイロードを送信することで、攻撃者は以下を実行できます:
last_nameフィールドを介してPOPガジェットチェーンを注入するgive_process_donation)を通じてデシリアライゼーションをトリガーするこのエクスプロイトはBase64エンコーディングを使用してWAF/フィルターを回避し、確実な実行を保証します。
| ステップ | アクション | 説明 |
|---|---|---|
| 1 | フィンガープリント | GiveWPプラグインの存在を検出 |
| 2 | 登録 | 新しいWordPressユーザーアカウントを作成 |
| 3 | ペイロードの保存 | POPガジェットチェーンをユーザープロフィールに注入 |
| 4 | フォームの発見 | 有効な寄付フォームIDを検出 |
| 5 | ゲートウェイの発見 | 動作するエンドポイントの決済ゲートウェイをテスト |
| 6 | 実行 | デシリアライゼーションをトリガーしてコマンドを実行 |
-u)-f targets.txt)-t 20)— 高速な並列処理VULNERABLEおよびEXPLOITEDのサマリー--proxy)--timeout)-v)requests以外の外部依存関係なし# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h
# 依存関係をインストール
pip install requests