Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-82222-MassExploit — CVE-2026-82222용 익스플로잇 도구로, GiveWP WordPress 플러그인의 인증되지 않은 RCE 취약점입니다. 단일 대상 및 배치 익스플로잇을 지원하며, 멀티스레딩, 프록시 지원, JSON/TXT 내보내기 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/0xcyp1337/cve-2026-82222-massexploit
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHub0xcyp1337/cve-2026-82222-massexploit

CVE-2026-82222-MassExploit

CVE-2026-82222용 익스플로잇 도구로, GiveWP WordPress 플러그인의 인증되지 않은 RCE 취약점입니다. 단일 대상 및 배치 익스플로잇을 지원하며, 멀티스레딩, 프록시 지원, JSON/TXT 내보내기 기능을 포함합니다.

저장소 보기
16시간 15분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-82222 — GiveWP WordPress 플러그인 인증 없이 원격 코드 실행

Python 3.6+ CVSS Author

치명적인 인증 없는 원격 코드 실행 (CVSS 9.8) — GiveWP ≤ 4.16.7.1

이 도구는 WordPress GiveWP 플러그인의 취약점인 CVE-2026-82222을 악용하며, 인증되지 않은 공격자가 PHP 객체 주입(POP 체인) 역직렬화 공격을 통해 서버에서 임의의 명령을 실행할 수 있게 합니다.


⚠️ 취약점 개요

속성값
CVE IDCVE-2026-82222
CVSS 점수9.8 (치명적)
CWECWE-502 — 신뢰할 수 없는 데이터의 역직렬화
영향을 받는 제품GiveWP — 기부 플러그인 및 펀드레이징 플랫폼 ≤ 4.16.7.1
패치 버전4.16.8
인증 필요아니요 (인증 없음)
상태활발한 악용 중

기술적 세부 사항

취약점은 TCPDF 클래스 역직렬화 체인에 존재합니다. 기부 양식 제출 과정을 통해 조작된 페이로드를 전송함으로써 공격자는 다음을 수행할 수 있습니다:

  1. 새 사용자 계정 등록 (등록이 열려 있는 경우)
  2. POP 가젯 체인 주입 — 사용자 프로필의 last_name 필드를 통해
  3. 역직렬화 트리거 — 기부 처리 엔드포인트(give_process_donation)를 통해
  4. 서버에서 임의의 시스템 명령 실행

이 익스플로잇은 Base64 인코딩을 사용하여 WAF/필터를 우회하고 안정적인 실행을 보장합니다.

공격 체인 (6단계)

단계동작설명
1핑거프린팅GiveWP 플러그인 존재 여부 탐지
2등록새 WordPress 사용자 계정 생성
3페이로드 저장사용자 프로필에 POP 가젯 체인 주입
4양식 발견유효한 기부 양식 ID 찾기
5게이트웨이 찾기작동하는 엔드포인트를 위한 결제 게이트웨이 테스트
6실행역직렬화 트리거 및 명령 실행

🚀 기능

  • ✅ 단일 대상 악용 (-u)
  • ✅ 일괄 스캔 및 악용 (-f targets.txt)
  • ✅ 멀티스레딩 (-t 20) — 빠른 병렬 처리
  • ✅ 스피너 애니메이션이 포함된 실시간 진행률 표시줄
  • ✅ JSON 내보내기 — 전체 결과 세부 정보
  • ✅ TXT 내보내기 — VULNERABLE 및 EXPLOITED 요약
  • ✅ 애니메이션 배너가 포함된 컬러 출력
  • ✅ 프록시 지원 (--proxy)
  • ✅ 구성 가능한 타임아웃 (--timeout)
  • ✅ 디버깅을 위한 상세 모드 (-v)
  • ✅ requests 외 추가 외부 의존성 없음

📥 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h

# 의존성 설치
pip install requests
도구 다운로드