Sploitus

Exploit for givewp-cve-2026-82222-rce-lab

kitploit · 2026-08-30

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DINOSN-GIVEWP-CVE-2026-82222-RCE-LAB
# CVE-2026-82222 — Лаборатория проверки RCE только по маркеру в GiveWP

Материалы для исследования безопасности, предназначенные для воспроизведения и проверки CVE-2026-82222 в изолированной Docker-лаборатории.

**Для прямого PoC RCE и сканирования URL используйтеCVE-2026-8222-RCE.py**

## Вердикт

**Статус: подтверждено в предоставленной лаборатории**

GiveWP 4.16.5.1 позволяет изначально неаутентифицированному атакующему сохранить граф PHP-объектов, восстановить его через обработку сессий GiveWP и выполнить фиксированную маркерную команду от имени пользователя веб-сервера WordPress.

Положительный результат теста:

root@kitploit:~
    
    
    GiveWP:    4.16.5.1
    WordPress: 6.6.2
    PHP:       8.1.30
    Result:    /tmp/CVE-2026-82222-RCE-GETBAG создан пользователем www-data
    

Сквозной результат также был воспроизведён на чистом, неинструментированном исходном коде GiveWP 4.16.5.1. GiveWP 4.16.7.2 заблокировал HTTP-носитель в протестированной конфигурации и независимо заблокировал терминальный гаджет при прямом управлении.

Это демонстрирует выполнение команд внутри контейнера WordPress. Это не демонстрирует получение root-доступа, выход из контейнера, горизонтальное перемещение или компрометацию хоста.

## Границы безопасности

Используйте этот репозиторий только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.