Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8181 — Exploit-PoC für die WordPress-Erweiterung Burst Statistics, der einen Authentifizierungs-Bypass ermöglicht und eine nicht authentifizierte Admin-Identitätsübernahme über einen manipulierten Authorization-Header erlaubt. | Kitploit
Tools/GitHubGitHub/0xterror/cve-2026-8181
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xterror/cve-2026-8181

CVE-2026-8181

Exploit-PoC für die WordPress-Erweiterung Burst Statistics, der einen Authentifizierungs-Bypass ermöglicht und eine nicht authentifizierte Admin-Identitätsübernahme über einen manipulierten Authorization-Header erlaubt.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

| **Authentifizierung erforderlich

0xTerror Logo CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Authentifizierungsumgehung in Burst Statistics

Nicht authentifizierte Privilegienerweiterung durch Umgehung der MainWP-Authentifizierung

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Sicherheitsforscher | Exploit-Entwickler | Bug-Jäger

GitHub Twitter


📋 Inhaltsverzeichnis

  • Überblick
  • Was macht es verwundbar?
  • Betroffene Versionen
  • Technische Analyse
  • Ausnutzungsschritte
  • Funktionen
  • Installation
  • Verwendung
  • Beispielausgabe
  • Erkennung & Gegenmaßnahmen
  • Haftungsausschluss
  • Lizenz

📋 Überblick

CVE-2026-8181 ist eine kritische Authentifizierungsumgehungs-Schwachstelle im WordPress-Plugin Burst Statistics (Versionen 3.4.0 - 3.4.1.1). Dieser Fehler ermöglicht es einem nicht authentifizierten Angreifer, sich als beliebiger Administrator auszugeben, indem er die fehlerhafte Behandlung von Rückgabewerten in der Funktion is_mainwp_authenticated() ausnutzt, wenn Anwendungspasswörter aus dem Authorization-Header validiert werden.

⚡ Schnelle Fakten


🔍 Was macht es verwundbar?

Analyse der Grundursache

Die Schwachstelle befindet sich in der Funktion is_mainwp_authenticated() des Plugins Burst Statistics. Der Fehler wird ausgelöst durch:

  1. Fehlerhafte Behandlung von Rückgabewerten: Die Funktion validiert das Authentifizierungsergebnis nicht ordnungsgemäß.
  2. Verarbeitung des Authorization-Headers: Das Plugin versucht, Anwendungspasswörter aus dem Authorization-Header zu validieren.
  3. Logikfehler: Ein beliebiges zufälliges Passwort, das zusammen mit einem gültigen Administrator-Benutzernamen angegeben wird, wird
0xTerror Logo CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Authentifizierungsumgehung in Burst Statistics

Nicht authentifizierte Privilegienerweiterung durch Umgehung der MainWP-Authentifizierung

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Sicherheitsforscher | Exploit-Entwickler | Bug-Jäger

GitHub Twitter


📋 Inhaltsverzeichnis

  • Überblick
  • Was macht es verwundbar?
  • Betroffene Versionen
  • Technische Analyse
  • Ausnutzungsschritte
  • Funktionen
  • Installation
  • Verwendung
  • Beispielausgabe
  • Erkennung & Gegenmaßnahmen
  • Haftungsausschluss
  • Lizenz

📋 Überblick

CVE-2026-8181 ist eine kritische Authentifizierungsumgehungs-Schwachstelle im WordPress-Plugin Burst Statistics (Versionen 3.4.0 - 3.4.1.1). Dieser Fehler ermöglicht es einem nicht authentifizierten Angreifer, sich als beliebiger Administrator auszugeben, indem er die fehlerhafte Behandlung von Rückgabewerten in der Funktion is_mainwp_authenticated() ausnutzt, wenn Anwendungspasswörter aus dem Authorization-Header validiert werden.

⚡ Schnelle Fakten


🔍 Was macht es verwundbar?

Analyse der Grundursache

Die Schwachstelle befindet sich in der Funktion is_mainwp_authenticated() des Plugins Burst Statistics. Der Fehler wird ausgelöst durch:

  1. Fehlerhafte Behandlung von Rückgabewerten: Die Funktion validiert das Authentifizierungsergebnis nicht ordnungsgemäß.
  2. Verarbeitung des Authorization-Headers: Das Plugin versucht, Anwendungspasswörter aus dem Authorization-Header zu validieren.
  3. Logikfehler: Ein beliebiges zufälliges Passwort, das zusammen mit einem gültigen Administrator-Benutzernamen angegeben wird, wird akzeptiert.

Angriffsablauf

Tool herunterladen
FaktDetails
CVE-IDCVE-2026-8181
CVSS-Score9.8 (Kritisch)
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Google-Analytics-Alternative)
Betroffene Versionen3.4.0 – 3.4.1.1
Behobene Version3.4.2
AngriffsartAuthentifizierungsumgehung / Privilegienerweiterung
**❌ Keine
Benutzerinteraktion❌ Keine
FaktDetails
CVE-IDCVE-2026-8181
CVSS-Score9.8 (Kritisch)
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Google-Analytics-Alternative)
Betroffene Versionen3.4.0 – 3.4.1.1
Behobene Version3.4.2
AngriffsartAuthentifizierungsumgehung / Privilegienerweiterung
Authentifizierung erforderlich❌ Keine
Benutzerinteraktion❌ Keine
SchrittAkteurAktionErgebnis
①AngreiferSendet HTTP-Anfrage mit Authorization: Basic admin:anypasswordAnfrage an das Ziel gesendet
②Burst-PluginRuft die Funktion is_mainwp_authenticated() aufValidiert den Authorization-Header
③LogikfehlerPlugin gibt TRUE sogar bei falschem Passwort zurückAuthentifizierung umgangen
④WordPressGewährt AdministratorrechteVoller Administratorzugriff gewährt
⑤AngreiferErlangt vollständige Kontrolle über WordPressWebsite kompromittiert