
استغلال لإثبات المفهوم لـ CVE-2026-8181، وهو تجاوز للمصادقة في إضافة Burst Statistics الخاصة بووردبريس. يوضح تصعيد امتيازات عن بُعد بدون مصادقة لاختبار الأمن والبحث المصرح بهما.
"الورود حمراء، والبنفسج أزرق، أعتقد أنني للتو أحدثت في سروالي وأنا أفكر فيك. (rizz)"
| الحقل | القيمة |
|---|---|
| CVE ID | CVE-2026-8181 |
| النوع | تجاوز المصادقة |
| التأثير | تصعيد الامتيازات / السيطرة الكاملة على الموقع |
| ناقل الهجوم | الشبكة (عن بُعد، بدون مصادقة) |
| CVSS | 9.8 (حرجة) |
| البرنامج المتأثر | Burst Statistics – تحليلات ووردبريس الصديقة للخصوصية (إصدارات البرنامج المساعد من 3.4.0 إلى 3.4.1.1) |
CVE-2026-8181 هو ثغرة أمنية تم تحديدها في Burst Statistics (إضافات ووردبريس).
على مستوى عالٍ، تحدث المشكلة عندما:
يؤدي خلل منطقي في معالجة القيمة المرجعة داخل دالة is_mainwp_authenticated() إلى الفشل في التحقق بشكل صحيح من كلمات مرور التطبيقات ضمن مصادقة HTTP الأساسية.
عند إجراء طلب باستخدام اسم مستخدم مدير صالح ولكن كلمة مرور عشوائية/غير صحيحة، تفسر الدالة نتيجة التحقق بشكل خاطئ. فبدلاً من رفض محاولة المصادقة الفاشلة، يسمح المنطق بشكل غير صحيح للطلب بالمتابعة كمصادق عليه.
يسمح هذا الخلل للمهاجمين عن بُعد غير المصادق عليهم بتجاوز الفحوصات الأمنية تمامًا، وانتحال حساب مدير بسلاسة، وتحقيق تصعيد كامل للامتيازات دون امتلاك بيانات اعتماد صالحة.
لمزيد من المعلومات، اطّلع على مقالي
| الميزة | الحالة |
|---|---|
| تدفق استغلال قابل لإعادة الإنتاج | ✔ |
| وضع بحث آمن | ✔ |
| الحد الأدنى من التبعيات | ✔ |
| دعم الاختبارات الدفاعية | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>
مثال:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] هذا المشروع مخصص بشكل صارم للاختبارات الأمنية التعليمية والمصرح بها.
يمكنك تشغيله فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
[!WARNING] إساءة استخدام هذه الأداة غير مقبولة.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
إذا كنت تجري بحثًا أمنيًا مشروعًا، فلن يحدث شيء.
إذا لم يكن الأمر كذلك، فسيتم إضافتك إلى قائمة الضيوف.
لا استثناءات.
إذا اكتشفت نواقل هجوم إضافية أو تحسينات، فاتبع ممارسات الإفصاح المسؤول وأبلغ المورّد المتأثر.
رخصة MIT