Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gabrielftanaka/cve-2026-82221-poc
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubgabrielftanaka/cve-2026-82221-poc

CVE-2026-82221-PoC

针对 RegistrationMagic WordPress 插件未认证反射型跨站脚本(XSS)漏洞的 PoC

查看仓库
5小时22分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-82221 - 未认证反射型XSS漏洞(RegistrationMagic)

概述

本仓库包含 CVE-2026-82221 的概念验证(PoC),该漏洞是在 RegistrationMagic WordPress 插件中发现的一个未认证反射型跨站脚本(XSS)漏洞。

该漏洞影响 RegistrationMagic 提交页面上的 activetab 参数。

攻击者可以构造包含 JavaScript 的恶意 URL,并将其发送给有权访问 RegistrationMagic 提交内容的受害者。当受害者打开该构造的 URL 时,攻击者控制的 JavaScript 将在易受攻击的 WordPress 网站上下文中执行。

该漏洞的一个关键方面是,如果公开可访问的 RegistrationMagic 表单允许提交任意电子邮件地址,攻击者可能能够代表受害者创建所需的提交内容。

本仓库仅供教育和安全研究目的使用。


漏洞详情

字段值
CVECVE-2026-82221
产品RegistrationMagic
厂商Metagauss
平台WordPress
漏洞类型反射型跨站脚本(XSS)
是否需要认证注入载荷无需认证
受影响版本RegistrationMagic <= 6.0.9.8
修复版本RegistrationMagic 6.0.9.9
CVSS7.1(高危)
研究人员Gabriel Tanaka

攻击条件

要成功利用该漏洞,受害者必须拥有一个可通过 /submissions/ 功能访问的 RegistrationMagic 提交内容。

该条件可通过以下两种场景满足:

  1. 受害者之前已提交过 RegistrationMagic 表单,并且已经拥有一个可访问的提交内容。

  2. 公开的 RegistrationMagic 表单允许攻击者使用受害者的电子邮件地址提交表单,从而有效地创建与该受害者关联的提交内容。

一旦满足此前提条件,攻击者就可以向受害者发送包含 XSS 载荷的特制 URL。


易受攻击的参数

易受攻击的参数为:

root@kitploit:~
activetab

易受攻击的端点示例:

root@kitploit:~
https://target.example/submissions/?activetab=PAYLOAD

通过 activetab 提供的用户可控输入会被反射到页面中,且没有经过充分的输出清理/转义,从而允许执行 JavaScript。


概念验证

可以使用一个简单的载荷来演示任意 JavaScript 的执行:

root@kitploit:~
https://target.example/submissions/?activetab=alert(`xss`)
root@kitploit:~
https://target.example/submissions/?activetab=alert(document.cookie)
image image

参考资料

  • CVE 记录
    https://www.cve.org/CVERecord?id=CVE-2026-82221

  • Patchstack 漏洞数据库
    https://patchstack.com/database/wordpress/plugin/custom-registration-form-builder-with-submission-manager/vulnerability/wordpress-registrationmagic-plugin-6-0-9-8-cross-site-scripting-xss-vulnerability?_s_id=cve

  • GitHub 安全公告数据库
    https://github.com/advisories/GHSA-gfh3-73rq-r627

  • RegistrationMagic
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/

  • RegistrationMagic 更新日志
    https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers

下载工具