
Exploit de preuve de concept pour CVE-2026-8181, un contournement d'authentification dans le plugin WordPress Burst Statistics. Démontre une élévation de privilèges à distance, sans authentification, pour les tests de sécurité et la recherche autorisés.
"les roses sont rouges, les violettes sont bleues, je crois que je me suis chié dessus en pensant à toi. (rizz)"
| Champ | Valeur |
|---|---|
| CVE ID | CVE-2026-8181 |
| Type | Contournement d'authentification |
| Impact | Élévation de privilèges / Prise de contrôle totale du site |
| Vecteur d'attaque | Réseau (distant, non authentifié) |
| CVSS | 9.8 (Critique) |
| Logiciel concerné | Burst Statistics – Analytics WordPress respectueux de la vie privée (versions du plugin 3.4.0 à 3.4.1.1) |
CVE-2026-8181 est une vulnérabilité de sécurité identifiée dans Burst Statistics (plugins WordPress).
À un niveau élevé, le problème se produit lorsque :
Un défaut logique dans la gestion des valeurs de retour au sein de la fonction is_mainwp_authenticated() ne parvient pas à valider correctement les mots de passe d'application dans le cadre de l'authentification de base HTTP.
Lorsqu'une requête est effectuée avec un nom d'utilisateur administrateur valide mais un mot de passe arbitraire/incorrect, la fonction interprète mal le résultat de la validation. Au lieu de rejeter la tentative d'authentification échouée, la logique permet incorrectement à la requête de se poursuivre comme authentifiée.
Cette faille permet à des attaquants distants non authentifiés de contourner complètement les contrôles de sécurité, d'usurper sans difficulté un compte administrateur et d'obtenir une élévation de privilèges totale sans posséder d'informations d'identification valides.
pour plus d'informations, consultez mon Write-Up
| Fonctionnalité | Statut |
|---|---|
| Flux d'exploitation reproductible | ✔ |
| Mode de recherche sécurisé | ✔ |
| Dépendances minimales | ✔ |
| Prise en charge des tests défensifs | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <cible> -u <nouveau nom d'utilisateur> -p <nouveau mot de passe> -e <nouvel e-mail>
Exemple :
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] Ce projet est strictement destiné à des tests de sécurité éducatifs et autorisés.
Vous ne pouvez l'exécuter que contre des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation explicite de test.
[!WARNING] L'utilisation abusive de cet outil n'est pas tolérée.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
Si vous faites de la recherche en sécurité légitime, il ne se passe rien.
Sinon, vous êtes ajouté à la liste des invités.
Aucune exception.
Si vous découvrez des vecteurs d'attaque supplémentaires ou des améliorations, suivez les pratiques de divulgation responsable et informez le fournisseur concerné.
Licence MIT