Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8181 — Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho Authorization forjado. | Kitploit
Ferramentas/GitHubGitHub/0xterror/cve-2026-8181
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub0xterror/cve-2026-8181

CVE-2026-8181

Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho Authorization forjado.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

| **Autenticação Necessária

0xTerror Logo CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticação do Burst Statistics

Escalação de Privilégios sem Autenticação via Bypass de Autenticação do MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Pesquisador de Segurança | Desenvolvedor de Exploits | Caçador de Bugs

GitHub Twitter


📋 Índice

  • Visão Geral
  • O Que o Torna Vulnerável
  • Versões Afetadas
  • Análise Técnica
  • Etapas de Exploração
  • Recursos
  • Instalação
  • Uso
  • Exemplo de Saída
  • Detecção e Mitigação
  • Aviso Legal
  • Licença

📋 Visão Geral

CVE-2026-8181 é uma vulnerabilidade crítica de Bypass de Autenticação no plugin WordPress Burst Statistics (versões 3.4.0 - 3.4.1.1). Essa falha permite que um atacante não autenticado se faça passar por qualquer administrador ao explorar o tratamento incorreto do valor de retorno na função is_mainwp_authenticated() ao validar senhas de aplicativo do cabeçalho Authorization.

⚡ Fatos Rápidos


🔍 O Que o Torna Vulnerável

Análise da Causa Raiz

A vulnerabilidade existe na função is_mainwp_authenticated() do plugin Burst Statistics. A falha é acionada por:

  1. Tratamento Incorreto do Valor de Retorno: A função não valida corretamente o resultado da autenticação.
  2. Processamento do Cabeçalho Authorization: O plugin tenta validar senhas de aplicativo do cabeçalho Authorization.
  3. Falha de Lógica: Qualquer senha aleatória fornecida com um nome de usuário administrador válido será
0xTerror Logo CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Bypass de Autenticação do Burst Statistics

Escalação de Privilégios sem Autenticação via Bypass de Autenticação do MainWP

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 Autor

0xTerror

0xTerror

Pesquisador de Segurança | Desenvolvedor de Exploits | Caçador de Bugs

GitHub Twitter


📋 Índice

  • Visão Geral
  • O Que o Torna Vulnerável
  • Versões Afetadas
  • Análise Técnica
  • Etapas de Exploração
  • Recursos
  • Instalação
  • Uso
  • Exemplo de Saída
  • Detecção e Mitigação
  • Aviso Legal
  • Licença

📋 Visão Geral

CVE-2026-8181 é uma vulnerabilidade crítica de Bypass de Autenticação no plugin WordPress Burst Statistics (versões 3.4.0 - 3.4.1.1). Essa falha permite que um atacante não autenticado se faça passar por qualquer administrador ao explorar o tratamento incorreto do valor de retorno na função is_mainwp_authenticated() ao validar senhas de aplicativo do cabeçalho Authorization.

⚡ Fatos Rápidos


🔍 O Que o Torna Vulnerável

Análise da Causa Raiz

A vulnerabilidade existe na função is_mainwp_authenticated() do plugin Burst Statistics. A falha é acionada por:

  1. Tratamento Incorreto do Valor de Retorno: A função não valida corretamente o resultado da autenticação.
  2. Processamento do Cabeçalho Authorization: O plugin tenta validar senhas de aplicativo do cabeçalho Authorization.
  3. Falha de Lógica: Qualquer senha aleatória fornecida com um nome de usuário administrador válido será aceita.

Fluxo do Ataque

Baixar ferramenta
FatoDetalhes
ID CVECVE-2026-8181
Pontuação CVSS9.8 (Crítica)
VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (alternativa ao Google Analytics)
Versões Afetadas3.4.0 – 3.4.1.1
Versão Corrigida3.4.2
Tipo de AtaqueBypass de Autenticação / Escalação de Privilégios
**❌ Nenhuma
Interação do Usuário❌ Nenhuma
FatoDetalhes
ID CVECVE-2026-8181
Pontuação CVSS9.8 (Crítica)
VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PluginBurst Statistics (alternativa ao Google Analytics)
Versões Afetadas3.4.0 – 3.4.1.1
Versão Corrigida3.4.2
Tipo de AtaqueBypass de Autenticação / Escalação de Privilégios
Autenticação Necessária❌ Nenhuma
Interação do Usuário❌ Nenhuma
EtapaAtorAçãoResultado
①AtacanteEnvia requisição HTTP com Authorization: Basic admin:anypasswordRequisição enviada ao alvo
②Plugin BurstChama a função is_mainwp_authenticated()Valida o cabeçalho Authorization
③Falha de LógicaO plugin retorna TRUE mesmo com senha incorretaAutenticação contornada
④WordPressConcede privilégios de administradorAcesso total de administrador concedido
⑤AtacanteObtém controle total do WordPressSite comprometido