
Exploit proof-of-concept per CVE-2026-8181, un bypass dell'autenticazione nel plugin WordPress Burst Statistics. Dimostra l'escalation dei privilegi remota e non autenticata per test di sicurezza e ricerche autorizzate.
"le rose sono rosse, le viole sono blu, credo di essermi appena cagato addosso pensando a te. (rizz)"
| Campo | Valore |
|---|---|
| CVE ID | CVE-2026-8181 |
| Tipo | Bypass dell'autenticazione |
| Impatto | Escalation dei privilegi / Compromissione totale del sito |
| Vettore d'attacco | Rete (Remoto, non autenticato) |
| CVSS | 9.8 (Critico) |
| Software interessato | Burst Statistics – Privacy-Friendly WordPress Analytics (Versioni del plugin 3.4.0 a 3.4.1.1) |
CVE-2026-8181 è una vulnerabilità di sicurezza identificata in Burst Statistics (Wordpress Plugins).
Ad alto livello, il problema si verifica quando:
Un difetto logico nella gestione dei valori di ritorno all'interno della funzione is_mainwp_authenticated() non riesce a validare correttamente le password delle applicazioni sotto HTTP Basic Authentication.
Quando una richiesta viene effettuata utilizzando un nome utente amministratore valido ma una password arbitraria/errata, la funzione interpreta erroneamente l'esito della validazione. Invece di rifiutare il tentativo di autenticazione fallito, la logica consente erroneamente alla richiesta di procedere come autenticata.
Questa falla consente a un attaccante remoto non autenticato di bypassare completamente i controlli di sicurezza, impersonando senza soluzione di continuità un account amministratore e ottenendo una piena escalation dei privilegi senza possedere credenziali valide.
per maggiori informazioni consulta la mia analisi
| Caratteristica | Stato |
|---|---|
| Flusso di exploit riproducibile | ✔ |
| Modalità di ricerca sicura | ✔ |
| Dipendenze minime | ✔ |
| Supporto per test difensivi | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>
Esempio:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] Questo progetto è strettamente per finalità educative e test di sicurezza autorizzati.
Puoi eseguirlo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
[!WARNING] L'uso improprio di questo strumento non è tollerato.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
Se stai facendo ricerca di sicurezza legittima, non accade nulla.
In caso contrario, vieni aggiunto alla lista degli invitati.
Nessuna eccezione.
Se scopri ulteriori vettori d'attacco o miglioramenti, segui le pratiche di divulgazione responsabile e notifica il fornitore interessato.
Licenza MIT