Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8181 — WordPress Burst Statistics में प्रमाणीकरण बाईपास का Exploit PoC, जो विशेष रूप से तैयार Authorization header के ज़रिए बिना प्रमाणीकरण के एडमिन प्रतिरूपण की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/0xterror/cve-2026-8181
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xterror/cve-2026-8181

CVE-2026-8181

WordPress Burst Statistics में प्रमाणीकरण बाईपास का Exploit PoC, जो विशेष रूप से तैयार Authorization header के ज़रिए बिना प्रमाणीकरण के एडमिन प्रतिरूपण की अनुमति देता है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

| **प्रमाणीकरण आवश्यक

0xTerror लोगो CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics प्रमाणीकरण बाईपास

MainWP प्रमाणीकरण बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 लेखक

0xTerror

0xTerror

सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर | बग शिकारी

GitHub Twitter


📋 विषय-सूची

  • अवलोकन
  • यह कमजोर क्यों है
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • शोषण के चरण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • उदाहरण आउटपुट
  • पहचान एवं शमन
  • अस्वीकरण
  • लाइसेंस

📋 अवलोकन

CVE-2026-8181 Burst Statistics WordPress प्लगइन (संस्करण 3.4.0 - 3.4.1.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को Authorization हेडर से एप्लिकेशन पासवर्ड सत्यापित करते समय is_mainwp_authenticated() फ़ंक्शन में गलत रिटर्न-वैल्यू हैंडलिंग का फायदा उठाकर किसी भी व्यवस्थापक का रूप धारण करने की अनुमति देता है।

⚡ त्वरित तथ्य


🔍 यह कमजोर क्यों है

मूल कारण विश्लेषण

भेद्यता Burst Statistics प्लगइन के is_mainwp_authenticated() फ़ंक्शन में मौजूद है। यह दोष निम्न कारणों से ट्रिगर होता है:

  1. गलत रिटर्न-वैल्यू हैंडलिंग: फ़ंक्शन प्रमाणीकरण परिणाम को सही ढंग से सत्यापित करने में विफल रहता है।
  2. Authorization हेडर प्रोसेसिंग: प्लगइन Authorization हेडर से एप्लिकेशन पासवर्ड को सत्यापित करने का प्रयास करता है।
  3. लॉजिक दोष: एक मान्य व्यवस्थापक उपयोगकर्ता नाम के साथ प्रदान किया गया कोई भी यादृच्छिक पासवर्ड होगा
0xTerror लोगो CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics प्रमाणीकरण बाईपास

MainWP प्रमाणीकरण बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 लेखक

0xTerror

0xTerror

सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर | बग शिकारी

GitHub Twitter


📋 विषय-सूची

  • अवलोकन
  • यह कमजोर क्यों है
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • शोषण के चरण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • उदाहरण आउटपुट
  • पहचान एवं शमन
  • अस्वीकरण
  • लाइसेंस

📋 अवलोकन

CVE-2026-8181 Burst Statistics WordPress प्लगइन (संस्करण 3.4.0 - 3.4.1.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को Authorization हेडर से एप्लिकेशन पासवर्ड सत्यापित करते समय is_mainwp_authenticated() फ़ंक्शन में गलत रिटर्न-वैल्यू हैंडलिंग का फायदा उठाकर किसी भी व्यवस्थापक का रूप धारण करने की अनुमति देता है।

⚡ त्वरित तथ्य


🔍 यह कमजोर क्यों है

मूल कारण विश्लेषण

भेद्यता Burst Statistics प्लगइन के is_mainwp_authenticated() फ़ंक्शन में मौजूद है। यह दोष निम्न कारणों से ट्रिगर होता है:

  1. गलत रिटर्न-वैल्यू हैंडलिंग: फ़ंक्शन प्रमाणीकरण परिणाम को सही ढंग से सत्यापित करने में विफल रहता है।
  2. Authorization हेडर प्रोसेसिंग: प्लगइन Authorization हेडर से एप्लिकेशन पासवर्ड को सत्यापित करने का प्रयास करता है।
  3. लॉजिक दोष: एक मान्य व्यवस्थापक उपयोगकर्ता नाम के साथ प्रदान किया गया कोई भी यादृच्छिक पासवर्ड स्वीकार कर लिया जाएगा।

हमले का प्रवाह

टूल डाउनलोड करें
तथ्यविवरण
CVE आईडीCVE-2026-8181
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्लगइनBurst Statistics (Google Analytics विकल्प)
प्रभावित संस्करण3.4.0 – 3.4.1.1
पैच किया गया संस्करण3.4.2
हमले का प्रकारप्रमाणीकरण बाईपास / विशेषाधिकार वृद्धि
**❌ कोई नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं
तथ्यविवरण
CVE आईडीCVE-2026-8181
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्लगइनBurst Statistics (Google Analytics विकल्प)
प्रभावित संस्करण3.4.0 – 3.4.1.1
पैच किया गया संस्करण3.4.2
हमले का प्रकारप्रमाणीकरण बाईपास / विशेषाधिकार वृद्धि
प्रमाणीकरण आवश्यक❌ कोई नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं
चरणकर्ताकार्रवाईपरिणाम
①हमलावरAuthorization: Basic admin:anypassword के साथ HTTP अनुरोध भेजता हैअनुरोध लक्ष्य को भेजा गया
②Burst प्लगइनis_mainwp_authenticated() फ़ंक्शन को कॉल करता हैAuthorization हेडर को सत्यापित करता है
③लॉजिक दोषप्लगइन गलत पासवर्ड के साथ भी TRUE लौटाता हैप्रमाणीकरण बाईपास हो गया
④WordPressव्यवस्थापक विशेषाधिकार प्रदान करता हैपूर्ण एडमिन पहुँच प्रदान की गई
⑤हमलावरWordPress पर पूर्ण नियंत्रण प्राप्त कर लेता हैसाइट से समझौता हो गया