## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DINOSN-GIVEWP-CVE-2026-82222-RCE-LAB
# CVE-2026-82222 — Лаборатория проверки RCE только по маркеру в GiveWP
Материалы для исследования безопасности, предназначенные для воспроизведения и проверки CVE-2026-82222 в изолированной Docker-лаборатории.
**Для прямого PoC RCE и сканирования URL используйтеCVE-2026-8222-RCE.py**
## Вердикт
**Статус: подтверждено в предоставленной лаборатории**
GiveWP 4.16.5.1 позволяет изначально неаутентифицированному атакующему сохранить граф PHP-объектов, восстановить его через обработку сессий GiveWP и выполнить фиксированную маркерную команду от имени пользователя веб-сервера WordPress.
Положительный результат теста:
root@kitploit:~
GiveWP: 4.16.5.1
WordPress: 6.6.2
PHP: 8.1.30
Result: /tmp/CVE-2026-82222-RCE-GETBAG создан пользователем www-data
Сквозной результат также был воспроизведён на чистом, неинструментированном исходном коде GiveWP 4.16.5.1. GiveWP 4.16.7.2 заблокировал HTTP-носитель в протестированной конфигурации и независимо заблокировал терминальный гаджет при прямом управлении.
Это демонстрирует выполнение команд внутри контейнера WordPress. Это не демонстрирует получение root-доступа, выход из контейнера, горизонтальное перемещение или компрометацию хоста.
## Границы безопасности
Используйте этот репозиторий только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.