Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-82222-poc — CVE-2026-82222の概念実証エクスプロイト。GiveWP WordPressプラグインのバージョン4.16.7.1以前における、認証不要のPHPオブジェクトインジェクションを介したリモートコード実行につながる脆弱性です。 | Kitploit
ツール/GitHubGitHub/udinchan/cve-2026-82222-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubudinchan/cve-2026-82222-poc

cve-2026-82222-poc

CVE-2026-82222の概念実証エクスプロイト。GiveWP WordPressプラグインのバージョン4.16.7.1以前における、認証不要のPHPオブジェクトインジェクションを介したリモートコード実行につながる脆弱性です。

リポジトリを見る
112時間21分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-82222

GiveWP <= 4.16.7.1 における未認証のPHPオブジェクトインジェクションからRCEへ

4.16.7.2 でパッチ適用済み

範囲到達可能か
<= 4.16.5.1デフォルトインストール。公開済みフォーム1件、有効なゲートウェイ1件。
4.16.6 から 4.16.7.1レガシー(非V3)フォームが存在する場合は可能。新規のV3のみのインストールでは不可。

アドバイザリ: https://patchstack.com/articles/unauthenticated-php-object-injection-to-remote-code-execution-on-givewp/

使用方法

Python 3.8+ と requests が必要です。

root@kitploit:~
pip install requests
python cve-2026-82222.py http://127.0.0.1:8080
python cve-2026-82222.py http://127.0.0.1:8080 --check
python cve-2026-82222.py http://127.0.0.1:8080 42 -c id
python cve-2026-82222.py http://127.0.0.1:8080 -g offline

-c のデフォルトは id です。コマンド内に < > & % は使用できません。スペースは ${IFS} に置き換えられます。

検出に失敗した場合はフォームIDを渡してください。有効なゲートウェイが見つからない場合は -g を渡してください。

寄付リクエストはHTTP 500またはタイムアウトを返すことがよくあります。これは想定内です。セッションの書き込みが先に行われます。system() の出力は次のリクエスト(/?give_action=view_receipt など)に含まれ、ディスク上のファイルには保存されません。

その他のオプションは python cve-2026-82222.py -h で確認してください。

攻撃チェーン

  1. POST give_action=user_register を送信します。GiveWP がアカウントを作成し、認証Cookieを設定します。users_can_register は参照されません。
  2. シリアライズされたガジェットは /wp-admin/profile.php を通じて last_name に保存されます。
  3. 寄付POSTは give_last を省略します。process-donation.php はusermetaから名前を読み取り、maybeSafeUnserialize(allowed_classes => false)を実行し、__PHP_Incomplete_Class を wp_give_sessions に書き込みます。PHPは元のオブジェクトのバイト列をそのまま再出力します。
  4. 同じCookieを使用したリクエストは、そのガードなしでセッションをアンシリアライズします。TCPDF::__destruct() が call_user_func_array('system', [cmd]) に到達します。標準出力はそのレスポンスに含まれます。
root@kitploit:~
TCPDF.__destruct()
  -> Symfony Session.getIterator()
    -> Give\TestData ProviderForwarder.__call()
      -> call_user_func_array('system', [cmd])

pre_user_last_name はNULを除去するため、ガジェットのプロパティは改変されません。バックスラッシュは4重化され、stripslashes_deep と removeBackslashes を生き延びます。

ライセンス

MIT。LICENSE を参照してください。

認可されたテストのみ。所有していない、またはテスト許可を得ていないホストに対して実行しないでください。

ツールをダウンロード