Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xterror/cve-2026-8181
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xterror/cve-2026-8181

CVE-2026-8181

WordPress Burst Statistics में प्रमाणीकरण बाईपास का Exploit PoC, जो विशेष रूप से तैयार Authorization header के ज़रिए बिना प्रमाणीकरण के एडमिन प्रतिरूपण की अनुमति देता है।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

| **प्रमाणीकरण आवश्यक

0xTerror लोगो CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics प्रमाणीकरण बाईपास

MainWP प्रमाणीकरण बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 लेखक

0xTerror

0xTerror

सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर | बग शिकारी

GitHub Twitter


📋 विषय-सूची

  • अवलोकन
  • यह कमजोर क्यों है
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • शोषण के चरण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • उदाहरण आउटपुट
  • पहचान एवं शमन
  • अस्वीकरण
  • लाइसेंस

📋 अवलोकन

CVE-2026-8181 Burst Statistics WordPress प्लगइन (संस्करण 3.4.0 - 3.4.1.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को Authorization हेडर से एप्लिकेशन पासवर्ड सत्यापित करते समय is_mainwp_authenticated() फ़ंक्शन में गलत रिटर्न-वैल्यू हैंडलिंग का फायदा उठाकर किसी भी व्यवस्थापक का रूप धारण करने की अनुमति देता है।

⚡ त्वरित तथ्य

तथ्यविवरण
CVE आईडीCVE-2026-8181
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्लगइनBurst Statistics (Google Analytics विकल्प)
प्रभावित संस्करण3.4.0 – 3.4.1.1
पैच किया गया संस्करण3.4.2
हमले का प्रकारप्रमाणीकरण बाईपास / विशेषाधिकार वृद्धि
**❌ कोई नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं

🔍 यह कमजोर क्यों है

मूल कारण विश्लेषण

भेद्यता Burst Statistics प्लगइन के is_mainwp_authenticated() फ़ंक्शन में मौजूद है। यह दोष निम्न कारणों से ट्रिगर होता है:

  1. गलत रिटर्न-वैल्यू हैंडलिंग: फ़ंक्शन प्रमाणीकरण परिणाम को सही ढंग से सत्यापित करने में विफल रहता है।
  2. Authorization हेडर प्रोसेसिंग: प्लगइन Authorization हेडर से एप्लिकेशन पासवर्ड को सत्यापित करने का प्रयास करता है।
  3. लॉजिक दोष: एक मान्य व्यवस्थापक उपयोगकर्ता नाम के साथ प्रदान किया गया कोई भी यादृच्छिक पासवर्ड होगा
0xTerror लोगो CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics प्रमाणीकरण बाईपास

MainWP प्रमाणीकरण बाईपास के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 लेखक

0xTerror

0xTerror

सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर | बग शिकारी

GitHub Twitter


📋 विषय-सूची

  • अवलोकन
  • यह कमजोर क्यों है
  • प्रभावित संस्करण
  • तकनीकी विश्लेषण
  • शोषण के चरण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • उदाहरण आउटपुट
  • पहचान एवं शमन
  • अस्वीकरण
  • लाइसेंस

📋 अवलोकन

CVE-2026-8181 Burst Statistics WordPress प्लगइन (संस्करण 3.4.0 - 3.4.1.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह दोष एक बिना प्रमाणीकरण वाले हमलावर को Authorization हेडर से एप्लिकेशन पासवर्ड सत्यापित करते समय is_mainwp_authenticated() फ़ंक्शन में गलत रिटर्न-वैल्यू हैंडलिंग का फायदा उठाकर किसी भी व्यवस्थापक का रूप धारण करने की अनुमति देता है।

⚡ त्वरित तथ्य

तथ्यविवरण
CVE आईडीCVE-2026-8181
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्लगइनBurst Statistics (Google Analytics विकल्प)
प्रभावित संस्करण3.4.0 – 3.4.1.1
पैच किया गया संस्करण3.4.2
हमले का प्रकारप्रमाणीकरण बाईपास / विशेषाधिकार वृद्धि
प्रमाणीकरण आवश्यक❌ कोई नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं

🔍 यह कमजोर क्यों है

मूल कारण विश्लेषण

टूल डाउनलोड करें