Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-82222-MassExploit — CVE-2026-82222 的漏洞利用工具,针对 GiveWP WordPress 插件中的未认证远程代码执行(RCE)漏洞。支持单目标与批量利用,具备多线程、代理支持以及 JSON/TXT 导出功能。 | Kitploit
工具/GitHubGitHub/0xcyp1337/cve-2026-82222-massexploit
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHub0xcyp1337/cve-2026-82222-massexploit

CVE-2026-82222-MassExploit

CVE-2026-82222 的漏洞利用工具,针对 GiveWP WordPress 插件中的未认证远程代码执行(RCE)漏洞。支持单目标与批量利用,具备多线程、代理支持以及 JSON/TXT 导出功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
16小时10分前尚未审核
分享

CVE-2026-82222 — GiveWP WordPress 插件未认证远程代码执行漏洞

Python 3.6+ CVSS Author

严重未认证远程代码执行漏洞(CVSS 9.8)— GiveWP ≤ 4.16.7.1

该工具利用 CVE-2026-82222,这是 WordPress GiveWP 插件中的一个漏洞,允许未认证攻击者通过 PHP 对象注入(POP 链)反序列化攻击在服务器上执行任意命令。


⚠️ 漏洞概述

属性值
CVE IDCVE-2026-82222
CVSS 评分9.8(严重)
CWECWE-502 — 不可信数据反序列化
受影响产品GiveWP — 捐赠插件与筹款平台 ≤ 4.16.7.1
已修补版本4.16.8
是否需要认证不需要(未认证)
状态正在被积极利用

技术细节

该漏洞存在于 TCPDF 类反序列化链中。通过捐赠表单提交流程发送精心构造的载荷,攻击者可以:

  1. 注册新用户账户(如果开放注册)
  2. 通过用户配置文件中的 last_name 字段注入 POP 小工具链
  3. 通过捐赠处理端点(give_process_donation)触发反序列化
  4. 在服务器上执行任意系统命令

该漏洞利用采用 Base64 编码 来绕过 WAF/过滤器,确保可靠执行。

攻击链(6 个步骤)

步骤操作描述
1指纹识别检测 GiveWP 插件是否存在
2注册创建新的 WordPress 用户账户
3存储载荷将 POP 小工具链注入用户配置文件
4发现表单查找有效的捐赠表单 ID
5查找网关测试支付网关以找到可用端点
6执行触发反序列化并运行命令

🚀 功能特性

  • ✅ 单目标利用(-u)
  • ✅ 批量扫描与利用(-f targets.txt)
  • ✅ 多线程(-t 20)— 快速并行处理
  • ✅ 实时进度条,带旋转动画
  • ✅ JSON 导出 — 完整结果详情
  • ✅ TXT 导出 — VULNERABLE 和 EXPLOITED 摘要
  • ✅ 彩色输出,带动画横幅
  • ✅ 代理支持(--proxy)
  • ✅ 可配置超时(--timeout)
  • ✅ 详细模式(-v)用于调试
  • ✅ 除 requests 外无外部依赖

📥 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-82222-MassExploit.git
cd CVE-2026-82222
python3 CVE-2026-82222.py -h

# 安装依赖
pip install requests
下载工具