Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8181 — CVE-2026-8181 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Burst Statistics WordPress प्लगइन में एक प्रमाणीकरण बाईपास। अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए रिमोट, अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/ez4rd1x1/cve-2026-8181
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Burst Statistics WordPress प्लगइन में एक प्रमाणीकरण बाईपास। अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए रिमोट, अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है।

रिपॉजिटरी देखें
163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8181 प्रूफ ऑफ कॉन्सेप्ट

शोध • सत्यापन • सुरक्षा परीक्षण

License Python Status Security


"गुलाब लाल हैं, बैंगनी नीले हैं, मुझे लगता है मैंने तुम्हारे बारे में सोचते हुए अपनी पैंट गंदी कर ली। (rizz)"


CVE अवलोकन

फ़ील्डमान
CVE आईडीCVE-2026-8181
प्रकारप्रमाणीकरण बाईपास
प्रभावविशेषाधिकार वृद्धि / पूर्ण साइट अधिग्रहण
आक्रमण वेक्टरनेटवर्क (रिमोट, अप्रमाणित)
CVSS9.8 (गंभीर)
प्रभावित सॉफ्टवेयरBurst Statistics – गोपनीयता-अनुकूल वर्डप्रेस एनालिटिक्स (प्लगइन संस्करण 3.4.0 से 3.4.1.1)

विवरण

CVE-2026-8181 एक सुरक्षा कमजोरी है जो Burst Statistics (वर्डप्रेस प्लगइन) में पहचानी गई है।

उच्च स्तर पर, समस्या तब उत्पन्न होती है जब:

  • is_mainwp_authenticated() फ़ंक्शन में रिटर्न-वैल्यू हैंडलिंग में एक तार्किक दोष HTTP बेसिक प्रमाणीकरण के तहत एप्लिकेशन पासवर्ड को सही ढंग से मान्य करने में विफल रहता है।

  • जब एक वैध व्यवस्थापक उपयोगकर्ता नाम लेकिन एक मनमाना/गलत पासवर्ड का उपयोग करके अनुरोध किया जाता है, तो फ़ंक्शन सत्यापन परिणाम की गलत व्याख्या करता है। असफल प्रमाणीकरण प्रयास को अस्वीकार करने के बजाय, तर्क गलत तरीके से अनुरोध को प्रमाणित के रूप में आगे बढ़ने देता है

  • यह दोष अप्रमाणित, रिमोट हमलावरों को सुरक्षा जांचों को पूरी तरह से बायपास करने, एक व्यवस्थापक खाते का सहज रूप से प्रतिरूपण करने और वैध क्रेडेंशियल्स के बिना पूर्ण विशेषाधिकार वृद्धि प्राप्त करने की अनुमति देता है।

  • अधिक जानकारी के लिए मेरा Write-Up देखें


PoC विशेषताएँ

विशेषतास्थिति
पुनरुत्पादनीय शोषण प्रवाह✔
सुरक्षित शोध मोड✔
न्यूनतम निर्भरताएँ✔
रक्षात्मक परीक्षण समर्थन✔

स्थापना

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

उपयोग

root@kitploit:~
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>

उदाहरण:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

अस्वीकरण

[!IMPORTANT] यह प्रोजेक्ट पूरी तरह से शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।

आप इसे केवल उन सिस्टमों पर चला सकते हैं जो आपके स्वामित्व में हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।


चेतावनी

[!WARNING] इस उपकरण के दुरुपयोग को बर्दाश्त नहीं किया जाता है।

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

यदि आप वैध सुरक्षा शोध कर रहे हैं, तो कुछ नहीं होता।

यदि नहीं, तो आप अतिथि सूची में जुड़ जाते हैं।

कोई अपवाद नहीं।


जिम्मेदार प्रकटीकरण

यदि आप अतिरिक्त आक्रमण वैक्टर या सुधार खोजते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और प्रभावित विक्रेता को सूचित करें।


लाइसेंस

MIT License

टूल डाउनलोड करें