Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8181 — Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans authentification via un en-tête Authorization forgé. | Kitploit
Outils/GitHubGitHub/0xterror/cve-2026-8181
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xterror/cve-2026-8181

CVE-2026-8181

Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans authentification via un en-tête Authorization forgé.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

| **Authentification requise

Logo 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Contournement de l'authentification de Burst Statistics

Élévation de privilèges non authentifiée via le contournement de l'authentification MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Auteur

0xTerror

0xTerror

Chercheur en sécurité | Développeur d'exploits | Chasseur de bugs

GitHub Twitter


📋 Table des matières

  • Aperçu
  • Ce qui le rend vulnérable
  • Versions affectées
  • Analyse technique
  • Étapes d'exploitation
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemple de sortie
  • Détection et atténuation
  • Avertissement
  • Licence

📋 Aperçu

CVE-2026-8181 est une vulnérabilité critique de contournement de l'authentification dans le plugin WordPress Burst Statistics (versions 3.4.0 - 3.4.1.1). Cette faille permet à un attaquant non authentifié d'usurper n'importe quel administrateur en exploitant une gestion incorrecte de la valeur de retour dans la fonction is_mainwp_authenticated() lors de la validation des mots de passe d'application provenant de l'en-tête Authorization.

⚡ Faits en bref


🔍 Ce qui le rend vulnérable

Analyse de la cause racine

La vulnérabilité réside dans la fonction is_mainwp_authenticated() du plugin Burst Statistics. La faille est déclenchée par :

  1. Gestion incorrecte de la valeur de retour : la fonction ne valide pas correctement le résultat de l'authentification.
  2. Traitement de l'en-tête Authorization : le plugin tente de valider les mots de passe d'application provenant de l'en-tête Authorization.
  3. Défaut de logique : n'importe quel mot de passe aléatoire fourni avec un nom d'utilisateur administrateur valide sera accepté.

Flux de l'attaque

Logo 0xTerror CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Contournement de l'authentification de Burst Statistics

Élévation de privilèges non authentifiée via le contournement de l'authentification MainWP

GitHub stars GitHub forks


👨‍💻 Auteur

0xTerror

0xTerror

Chercheur en sécurité | Développeur d'exploits | Chasseur de bugs

GitHub Twitter


📋 Table des matières

  • Aperçu
  • Ce qui le rend vulnérable
  • Versions affectées
  • Analyse technique
  • Étapes d'exploitation
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemple de sortie
  • Détection et atténuation
  • Avertissement
  • Licence

📋 Aperçu

CVE-2026-8181 est une vulnérabilité critique de contournement de l'authentification dans le plugin WordPress Burst Statistics (versions 3.4.0 - 3.4.1.1). Cette faille permet à un attaquant non authentifié d'usurper n'importe quel administrateur en exploitant une gestion incorrecte de la valeur de retour dans la fonction is_mainwp_authenticated() lors de la validation des mots de passe d'application provenant de l'en-tête Authorization.

⚡ Faits en bref


🔍 Ce qui le rend vulnérable

Analyse de la cause racine

La vulnérabilité réside dans la fonction is_mainwp_authenticated() du plugin Burst Statistics. La faille est déclenchée par :

  1. Gestion incorrecte de la valeur de retour : la fonction ne valide pas correctement le résultat de l'authentification.
  2. Traitement de l'en-tête Authorization : le plugin tente de valider les mots de passe d'application provenant de l'en-tête Authorization.
  3. Défaut de logique : n'importe quel mot de passe aléatoire fourni avec un nom d'utilisateur administrateur valide sera accepté.

Flux de l'attaque

Télécharger l’outil
FaitDétails
Identifiant CVECVE-2026-8181
Score CVSS9.8 (Critique)
VecteurAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternative à Google Analytics)
Versions affectées3.4.0 – 3.4.1.1
Version corrigée3.4.2
Type d'attaqueContournement de l'authentification / Élévation de privilèges
Authentification requise❌ Aucune
Interaction de l'utilisateur❌ Aucune
ÉtapeActeurActionRésultat
①AttaquantEnvoie une requête HTTP avec Authorization: Basic admin:anypasswordRequête envoyée à la cible
②Plugin BurstAppelle la fonction is_mainwp_authenticated()Valide l'en-tête Authorization
③Défaut de logiqueLe plugin renvoie TRUE même avec un mauvais mot de passeAuthentification contournée
④WordPressAccorde les privilèges d'administrateurAccès administrateur complet accordé
⑤AttaquantObtient le contrôle total de WordPressSite compromis
GitHub license
Python
WordPress
FaitDétails
Identifiant CVECVE-2026-8181
Score CVSS9.8 (Critique)
VecteurAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (Alternative à Google Analytics)
Versions affectées3.4.0 – 3.4.1.1
Version corrigée3.4.2
Type d'attaqueContournement de l'authentification / Élévation de privilèges
Authentification requise❌ Aucune
Interaction de l'utilisateur❌ Aucune
ÉtapeActeurActionRésultat
①AttaquantEnvoie une requête HTTP avec Authorization: Basic admin:anypasswordRequête envoyée à la cible
②Plugin BurstAppelle la fonction is_mainwp_authenticated()Valide l'en-tête Authorization
③Défaut de logiqueLe plugin renvoie TRUE même avec un mauvais mot de passeAuthentification contournée
④WordPressAccorde les privilèges d'administrateurAccès administrateur complet accordé
⑤AttaquantObtient le contrôle total de WordPressSite compromis