Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8181 — استغلال لإثبات المفهوم لـ CVE-2026-8181، وهو تجاوز للمصادقة في إضافة Burst Statistics الخاصة بووردبريس. يوضح تصعيد امتيازات عن بُعد بدون مصادقة لاختبار الأمن والبحث المصرح بهما. | Kitploit
أدوات/GitHubGitHub/ez4rd1x1/cve-2026-8181
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

استغلال لإثبات المفهوم لـ CVE-2026-8181، وهو تجاوز للمصادقة في إضافة Burst Statistics الخاصة بووردبريس. يوضح تصعيد امتيازات عن بُعد بدون مصادقة لاختبار الأمن والبحث المصرح بهما.

عرض المستودع
15منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8181 إثبات المفهوم

بحث • تحقق • اختبار أمني

License Python Status Security


"الورود حمراء، والبنفسج أزرق، أعتقد أنني للتو أحدثت في سروالي وأنا أفكر فيك. (rizz)"


نظرة عامة على CVE

الحقلالقيمة
CVE IDCVE-2026-8181
النوعتجاوز المصادقة
التأثيرتصعيد الامتيازات / السيطرة الكاملة على الموقع
ناقل الهجومالشبكة (عن بُعد، بدون مصادقة)
CVSS9.8 (حرجة)
البرنامج المتأثرBurst Statistics – تحليلات ووردبريس الصديقة للخصوصية (إصدارات البرنامج المساعد من 3.4.0 إلى 3.4.1.1)

الوصف

CVE-2026-8181 هو ثغرة أمنية تم تحديدها في Burst Statistics (إضافات ووردبريس).

على مستوى عالٍ، تحدث المشكلة عندما:

  • يؤدي خلل منطقي في معالجة القيمة المرجعة داخل دالة is_mainwp_authenticated() إلى الفشل في التحقق بشكل صحيح من كلمات مرور التطبيقات ضمن مصادقة HTTP الأساسية.

  • عند إجراء طلب باستخدام اسم مستخدم مدير صالح ولكن كلمة مرور عشوائية/غير صحيحة، تفسر الدالة نتيجة التحقق بشكل خاطئ. فبدلاً من رفض محاولة المصادقة الفاشلة، يسمح المنطق بشكل غير صحيح للطلب بالمتابعة كمصادق عليه.

  • يسمح هذا الخلل للمهاجمين عن بُعد غير المصادق عليهم بتجاوز الفحوصات الأمنية تمامًا، وانتحال حساب مدير بسلاسة، وتحقيق تصعيد كامل للامتيازات دون امتلاك بيانات اعتماد صالحة.

  • لمزيد من المعلومات، اطّلع على مقالي


ميزات إثبات المفهوم (PoC)

الميزةالحالة
تدفق استغلال قابل لإعادة الإنتاج✔
وضع بحث آمن✔
الحد الأدنى من التبعيات✔
دعم الاختبارات الدفاعية✔

التثبيت

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

الاستخدام

root@kitploit:~
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>

مثال:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

إخلاء المسؤولية

[!IMPORTANT] هذا المشروع مخصص بشكل صارم للاختبارات الأمنية التعليمية والمصرح بها.

يمكنك تشغيله فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


تحذير

[!WARNING] إساءة استخدام هذه الأداة غير مقبولة.

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

إذا كنت تجري بحثًا أمنيًا مشروعًا، فلن يحدث شيء.

إذا لم يكن الأمر كذلك، فسيتم إضافتك إلى قائمة الضيوف.

لا استثناءات.


الإفصاح المسؤول

إذا اكتشفت نواقل هجوم إضافية أو تحسينات، فاتبع ممارسات الإفصاح المسؤول وأبلغ المورّد المتأثر.


الترخيص

رخصة MIT

تنزيل الأداة