Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8181 — Proof-of-Concept-Exploit für CVE-2026-8181, eine Authentifizierungsumgehung im Burst-Statistics-WordPress-Plugin. Demonstriert eine Remote-Privilegienausweitung ohne Authentifizierung für autorisierte Sicherheitstests und Forschung. | Kitploit
Tools/GitHubGitHub/ez4rd1x1/cve-2026-8181
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

Proof-of-Concept-Exploit für CVE-2026-8181, eine Authentifizierungsumgehung im Burst-Statistics-WordPress-Plugin. Demonstriert eine Remote-Privilegienausweitung ohne Authentifizierung für autorisierte Sicherheitstests und Forschung.

vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-8181 Proof of Concept

Forschung • Validierung • Sicherheitstests

License Python Status Security


"Rosen sind rot, Veilchen sind blau, ich glaube, ich habe mir gerade in die Hose gemacht, wenn ich an dich denke. (rizz)"


CVE-Übersicht

FeldWert
CVE-IDCVE-2026-8181
TypAuthentifizierungsumgehung
AuswirkungRechteausweitung / vollständige Übernahme der Website
AngriffsvektorNetzwerk (Remote, ohne Authentifizierung)
CVSS9.8 (Kritisch)
Betroffene SoftwareBurst Statistics – Privacy-Friendly WordPress Analytics (Plugin-Versionen 3.4.0 bis 3.4.1.1)

Beschreibung

CVE-2026-8181 ist eine Sicherheitslücke, die in Burst Statistics (Wordpress-Plugins) identifiziert wurde.

Auf hoher Ebene tritt das Problem auf, wenn:

  • Ein Logikfehler bei der Behandlung von Rückgabewerten innerhalb der Funktion is_mainwp_authenticated() es versäumt, Anwendungspasswörter unter HTTP-Basisauthentifizierung ordnungsgemäß zu validieren.

  • Wenn eine Anfrage mit einem gültigen Administrator-Benutzernamen, aber einem beliebigen/falschen Passwort gestellt wird, interpretiert die Funktion das Validierungsergebnis falsch. Anstatt den fehlgeschlagenen Authentifizierungsversuch abzulehnen, lässt die Logik die Anfrage fälschlicherweise als authentifiziert durchgehen.

  • Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, Sicherheitsprüfungen vollständig zu umgehen, nahtlos ein Administratorkonto zu imitieren und ohne gültige Anmeldeinformationen eine vollständige Rechteausweitung zu erreichen.

  • Weitere Informationen findest du in meinem Write-Up


PoC-Funktionen

FunktionStatus
Reproduzierbarer Exploit-Ablauf✔
Sicherer Forschungsmodus✔
Minimale Abhängigkeiten✔
Unterstützung für defensive Tests✔

Installation

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

Verwendung

root@kitploit:~
python3 PoC.py -t <ziel> -u <neuer benutzername> -p <neues passwort> -e <neue e-mail>

Beispiel:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

Haftungsausschluss

[!IMPORTANT] Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.

Du darfst es nur gegen Systeme verwenden, die dir gehören oder für die du eine ausdrückliche Erlaubnis zum Testen hast.


Warnung

[!WARNING] Missbrauch dieses Tools wird nicht toleriert.

root@kitploit:~
Nicht autorisierte Nutzung erkannt = Konsequenzen aktiviert

Systemantwort:
- Tracking initialisiert
- Logs weitergeleitet
- Diddy-Benachrichtigung gesendet
- Party-Zuweisung ausstehend

Wenn du legitime Sicherheitsforschung betreibst, passiert nichts.

Wenn nicht, wirst du auf die Gästeliste gesetzt.

Keine Ausnahmen.


Verantwortungsvolle Offenlegung

Wenn du zusätzliche Angriffsvektoren oder Verbesserungen entdeckst, befolge die Praktiken der verantwortungsvollen Offenlegung und benachrichtige den betroffenen Hersteller.


Lizenz

MIT-Lizenz

Tool herunterladen