Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8181 — Exploit de prueba de concepto para CVE-2026-8181, una omisión de autenticación en el plugin de WordPress Burst Statistics. Demuestra escalada de privilegios remota y no autenticada para pruebas de seguridad autorizadas e investigación. | Kitploit
Herramientas/GitHubGitHub/ez4rd1x1/cve-2026-8181
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

Exploit de prueba de concepto para CVE-2026-8181, una omisión de autenticación en el plugin de WordPress Burst Statistics. Demuestra escalada de privilegios remota y no autenticada para pruebas de seguridad autorizadas e investigación.

15hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-8181 Prueba de Concepto

Investigación • Validación • Pruebas de Seguridad

License Python Status Security


"las rosas son rojas, las violetas son azules, creo que me acabo de cagar en los pantalones pensando en ti. (rizz)"


Resumen de CVE

CampoValor
CVE IDCVE-2026-8181
TipoOmisión de autenticación
ImpactoEscalada de privilegios / Toma de control total del sitio
Vector de ataqueRed (Remoto, Sin autenticar)
CVSS9.8 (Crítico)
Software afectadoBurst Statistics – Privacy-Friendly WordPress Analytics (Versiones del plugin 3.4.0 a 3.4.1.1)

Descripción

CVE-2026-8181 es una vulnerabilidad de seguridad identificada en Burst Statistics (Wordpress Plugins).

A grandes rasgos, el problema ocurre cuando:

  • Una falla lógica en el manejo del valor de retorno dentro de la función is_mainwp_authenticated() no valida correctamente las contraseñas de aplicación bajo HTTP Basic Authentication.

  • Cuando se realiza una solicitud con un nombre de usuario de administrador válido pero una contraseña arbitraria/incorrecta, la función interpreta mal el resultado de la validación. En lugar de rechazar el intento de autenticación fallido, la lógica permite incorrectamente que la solicitud continúe como autenticada

  • Esta falla permite a atacantes remotos no autenticados omitir por completo los controles de seguridad, suplantando sin problemas una cuenta de administrador y logrando una escalada de privilegios total sin poseer credenciales válidas.

  • para más información consulta mi informe


Características del PoC

CaracterísticaEstado
Flujo de explotación reproducible✔
Modo de investigación seguro✔
Dependencias mínimas✔
Soporte para pruebas defensivas✔

Instalación

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

Uso

root@kitploit:~
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>

Ejemplo:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

Descargo de responsabilidad

[!IMPORTANT] Este proyecto es estrictamente para fines educativos y pruebas de seguridad autorizadas.

Solo puedes ejecutarlo contra sistemas que poseas o para los que tengas permiso explícito de prueba.


Advertencia

[!WARNING] No se tolera el mal uso de esta herramienta.

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

Si estás haciendo investigación de seguridad legítima, no pasa nada.

Si no, te añadimos a la lista de invitados.

Sin excepciones.


Divulgación responsable

Si descubres vectores de ataque adicionales o mejoras, sigue las prácticas de divulgación responsable y notifica al proveedor afectado.


Licencia

Licencia MIT

Descargar herramienta