
CVE-2026-8181 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Burst Statistics WordPress प्लगइन में एक प्रमाणीकरण बाईपास। अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए रिमोट, अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है।
"गुलाब लाल हैं, बैंगनी नीले हैं, मुझे लगता है मैंने तुम्हारे बारे में सोचते हुए अपनी पैंट गंदी कर ली। (rizz)"
| फ़ील्ड | मान |
|---|---|
| CVE आईडी | CVE-2026-8181 |
| प्रकार | प्रमाणीकरण बाईपास |
| प्रभाव | विशेषाधिकार वृद्धि / पूर्ण साइट अधिग्रहण |
| आक्रमण वेक्टर | नेटवर्क (रिमोट, अप्रमाणित) |
| CVSS | 9.8 (गंभीर) |
| प्रभावित सॉफ्टवेयर | Burst Statistics – गोपनीयता-अनुकूल वर्डप्रेस एनालिटिक्स (प्लगइन संस्करण 3.4.0 से 3.4.1.1) |
CVE-2026-8181 एक सुरक्षा कमजोरी है जो Burst Statistics (वर्डप्रेस प्लगइन) में पहचानी गई है।
उच्च स्तर पर, समस्या तब उत्पन्न होती है जब:
is_mainwp_authenticated() फ़ंक्शन में रिटर्न-वैल्यू हैंडलिंग में एक तार्किक दोष HTTP बेसिक प्रमाणीकरण के तहत एप्लिकेशन पासवर्ड को सही ढंग से मान्य करने में विफल रहता है।
जब एक वैध व्यवस्थापक उपयोगकर्ता नाम लेकिन एक मनमाना/गलत पासवर्ड का उपयोग करके अनुरोध किया जाता है, तो फ़ंक्शन सत्यापन परिणाम की गलत व्याख्या करता है। असफल प्रमाणीकरण प्रयास को अस्वीकार करने के बजाय, तर्क गलत तरीके से अनुरोध को प्रमाणित के रूप में आगे बढ़ने देता है
यह दोष अप्रमाणित, रिमोट हमलावरों को सुरक्षा जांचों को पूरी तरह से बायपास करने, एक व्यवस्थापक खाते का सहज रूप से प्रतिरूपण करने और वैध क्रेडेंशियल्स के बिना पूर्ण विशेषाधिकार वृद्धि प्राप्त करने की अनुमति देता है।
अधिक जानकारी के लिए मेरा Write-Up देखें
| विशेषता | स्थिति |
|---|---|
| पुनरुत्पादनीय शोषण प्रवाह | ✔ |
| सुरक्षित शोध मोड | ✔ |
| न्यूनतम निर्भरताएँ | ✔ |
| रक्षात्मक परीक्षण समर्थन | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>
उदाहरण:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] यह प्रोजेक्ट पूरी तरह से शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
आप इसे केवल उन सिस्टमों पर चला सकते हैं जो आपके स्वामित्व में हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
[!WARNING] इस उपकरण के दुरुपयोग को बर्दाश्त नहीं किया जाता है।
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
यदि आप वैध सुरक्षा शोध कर रहे हैं, तो कुछ नहीं होता।
यदि नहीं, तो आप अतिथि सूची में जुड़ जाते हैं।
कोई अपवाद नहीं।
यदि आप अतिरिक्त आक्रमण वैक्टर या सुधार खोजते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और प्रभावित विक्रेता को सूचित करें।
MIT License