
Proof-of-Concept-Exploit für CVE-2026-8181, eine Authentifizierungsumgehung im Burst-Statistics-WordPress-Plugin. Demonstriert eine Remote-Privilegienausweitung ohne Authentifizierung für autorisierte Sicherheitstests und Forschung.
"Rosen sind rot, Veilchen sind blau, ich glaube, ich habe mir gerade in die Hose gemacht, wenn ich an dich denke. (rizz)"
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2026-8181 |
| Typ | Authentifizierungsumgehung |
| Auswirkung | Rechteausweitung / vollständige Übernahme der Website |
| Angriffsvektor | Netzwerk (Remote, ohne Authentifizierung) |
| CVSS | 9.8 (Kritisch) |
| Betroffene Software | Burst Statistics – Privacy-Friendly WordPress Analytics (Plugin-Versionen 3.4.0 bis 3.4.1.1) |
CVE-2026-8181 ist eine Sicherheitslücke, die in Burst Statistics (Wordpress-Plugins) identifiziert wurde.
Auf hoher Ebene tritt das Problem auf, wenn:
Ein Logikfehler bei der Behandlung von Rückgabewerten innerhalb der Funktion is_mainwp_authenticated() es versäumt, Anwendungspasswörter unter HTTP-Basisauthentifizierung ordnungsgemäß zu validieren.
Wenn eine Anfrage mit einem gültigen Administrator-Benutzernamen, aber einem beliebigen/falschen Passwort gestellt wird, interpretiert die Funktion das Validierungsergebnis falsch. Anstatt den fehlgeschlagenen Authentifizierungsversuch abzulehnen, lässt die Logik die Anfrage fälschlicherweise als authentifiziert durchgehen.
Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, Sicherheitsprüfungen vollständig zu umgehen, nahtlos ein Administratorkonto zu imitieren und ohne gültige Anmeldeinformationen eine vollständige Rechteausweitung zu erreichen.
Weitere Informationen findest du in meinem Write-Up
| Funktion | Status |
|---|---|
| Reproduzierbarer Exploit-Ablauf | ✔ |
| Sicherer Forschungsmodus | ✔ |
| Minimale Abhängigkeiten | ✔ |
| Unterstützung für defensive Tests | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <ziel> -u <neuer benutzername> -p <neues passwort> -e <neue e-mail>
Beispiel:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
Du darfst es nur gegen Systeme verwenden, die dir gehören oder für die du eine ausdrückliche Erlaubnis zum Testen hast.
[!WARNING] Missbrauch dieses Tools wird nicht toleriert.
Nicht autorisierte Nutzung erkannt = Konsequenzen aktiviert
Systemantwort:
- Tracking initialisiert
- Logs weitergeleitet
- Diddy-Benachrichtigung gesendet
- Party-Zuweisung ausstehend
Wenn du legitime Sicherheitsforschung betreibst, passiert nichts.
Wenn nicht, wirst du auf die Gästeliste gesetzt.
Keine Ausnahmen.
Wenn du zusätzliche Angriffsvektoren oder Verbesserungen entdeckst, befolge die Praktiken der verantwortungsvollen Offenlegung und benachrichtige den betroffenen Hersteller.
MIT-Lizenz