Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8181 — استغلال PoC لثغرة تجاوز المصادقة في إضافة Burst Statistics لـ WordPress، مما يسمح بانتحال صفة المسؤول دون مصادقة عبر ترويسة Authorization مُصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/0xterror/cve-2026-8181
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xterror/cve-2026-8181

CVE-2026-8181

استغلال PoC لثغرة تجاوز المصادقة في إضافة Burst Statistics لـ WordPress، مما يسمح بانتحال صفة المسؤول دون مصادقة عبر ترويسة Authorization مُصمّمة خصيصًا.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

| **المصادقة المطلوبة

0xTerror الشعار CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - تجاوز مصادقة Burst Statistics

تصعيد امتيازات دون مصادقة عبر تجاوز مصادقة MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 المؤلف

0xTerror

0xTerror

باحث أمني | مطور استغلالات | صائد ثغرات

GitHub Twitter


📋 جدول المحتويات

  • نظرة عامة
  • ما الذي يجعله عرضة للخطر
  • الإصدارات المتأثرة
  • التحليل الفني
  • خطوات الاستغلال
  • الميزات
  • التثبيت
  • الاستخدام
  • مثال على المخرجات
  • الكشف والتخفيف
  • إخلاء المسؤولية
  • الترخيص

📋 نظرة عامة

CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.

⚡ حقائق سريعة


🔍 ما الذي يجعله عرضة للخطر

تحليل السبب الجذري

تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي:

  1. معالجة غير صحيحة لقيمة الإرجاع: تفشل الدالة في التحقق بشكل صحيح من نتيجة المصادقة.
  2. معالجة ترويسة Authorization: يحاول البرنامج الإضافي التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
  3. خلل منطقي: سيتم قبول أي كلمة مرور عشوائية تُقدَّم مع اسم مستخدم مسؤول صالح
0xTerror الشعار CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - تجاوز مصادقة Burst Statistics

تصعيد امتيازات دون مصادقة عبر تجاوز مصادقة MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 المؤلف

0xTerror

0xTerror

باحث أمني | مطور استغلالات | صائد ثغرات

GitHub Twitter


📋 جدول المحتويات

  • نظرة عامة
  • ما الذي يجعله عرضة للخطر
  • الإصدارات المتأثرة
  • التحليل الفني
  • خطوات الاستغلال
  • الميزات
  • التثبيت
  • الاستخدام
  • مثال على المخرجات
  • الكشف والتخفيف
  • إخلاء المسؤولية
  • الترخيص

📋 نظرة عامة

CVE-2026-8181 هي ثغرة تجاوز مصادقة حرجة في البرنامج الإضافي Burst Statistics لـ WordPress (الإصدارات 3.4.0 - 3.4.1.1). يتيح هذا العيب لـمهاجم غير مصادَق انتحال شخصية أي مسؤول عبر استغلال معالجة غير صحيحة لقيمة الإرجاع في دالة is_mainwp_authenticated() عند التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.

⚡ حقائق سريعة


🔍 ما الذي يجعله عرضة للخطر

تحليل السبب الجذري

تكمن الثغرة في دالة is_mainwp_authenticated() الخاصة بالبرنامج الإضافي Burst Statistics. وينجم العيب عمّا يلي:

  1. معالجة غير صحيحة لقيمة الإرجاع: تفشل الدالة في التحقق بشكل صحيح من نتيجة المصادقة.
  2. معالجة ترويسة Authorization: يحاول البرنامج الإضافي التحقق من كلمات مرور التطبيقات الواردة في ترويسة Authorization.
  3. خلل منطقي: سيتم قبول أي كلمة مرور عشوائية تُقدَّم مع اسم مستخدم مسؤول صالح.

تدفق الهجوم

تنزيل الأداة
الحقيقةالتفاصيل
معرف CVECVE-2026-8181
درجة CVSS9.8 (حرجة)
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
البرنامج الإضافيBurst Statistics (بديل Google Analytics)
الإصدارات المتأثرة3.4.0 – 3.4.1.1
الإصدار المُصحَّح3.4.2
نوع الهجومتجاوز المصادقة / تصعيد الامتيازات
**❌ لا شيء
تفاعل المستخدم❌ لا شيء
الحقيقةالتفاصيل
معرف CVECVE-2026-8181
درجة CVSS9.8 (حرجة)
المتجهAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
البرنامج الإضافيBurst Statistics (بديل Google Analytics)
الإصدارات المتأثرة3.4.0 – 3.4.1.1
الإصدار المُصحَّح3.4.2
نوع الهجومتجاوز المصادقة / تصعيد الامتيازات
المصادقة المطلوبة❌ لا شيء
تفاعل المستخدم❌ لا شيء
الخطوةالفاعلالإجراءالنتيجة
①المهاجميرسل طلب HTTP مع Authorization: Basic admin:anypasswordتم إرسال الطلب إلى الهدف
②البرنامج الإضافي Burstيستدعي دالة is_mainwp_authenticated()يتحقق من ترويسة Authorization
③الخلل المنطقييُرجع البرنامج الإضافي TRUE حتى مع كلمة مرور خاطئةتم تجاوز المصادقة
④WordPressيمنح صلاحيات المسؤولتم منح وصول كامل كمسؤول
⑤المهاجميسيطر على WordPress بالكاملتم اختراق الموقع