Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8181 — Exploit de prova de conceito para CVE-2026-8181, uma bypass de autenticação no plugin Burst Statistics para WordPress. Demonstra escalonamento remoto de privilégios sem autenticação para testes de segurança autorizados e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/ez4rd1x1/cve-2026-8181
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

Exploit de prova de conceito para CVE-2026-8181, uma bypass de autenticação no plugin Burst Statistics para WordPress. Demonstra escalonamento remoto de privilégios sem autenticação para testes de segurança autorizados e pesquisa.

26há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-8181 Prova de Conceito

Pesquisa • Validação • Testes de Segurança

License Python Status Security


"rosas são vermelhas, violetas são azuis, acho que acabei de cagar nas calças pensando em você. (rizz)"


Visão Geral do CVE

CampoValor
ID do CVECVE-2026-8181
TipoBypass de Autenticação
ImpactoEscalação de Privilégios / Tomada Completa do Site
Vetor de AtaqueRede (Remoto, Não Autenticado)
CVSS9.8 (Crítico)
Software AfetadoBurst Statistics – Privacy-Friendly WordPress Analytics (Versões do plugin 3.4.0 a 3.4.1.1)

Descrição

CVE-2026-8181 é uma vulnerabilidade de segurança identificada no Burst Statistics (Plugin WordPress).

Em alto nível, o problema ocorre quando:

  • Uma falha lógica no tratamento de valores de retorno dentro da função is_mainwp_authenticated() não valida adequadamente as senhas de aplicação sob Autenticação Básica HTTP.

  • Quando uma requisição é feita usando um nome de usuário administrador válido, mas uma senha arbitrária/incorreta, a função interpreta erroneamente o resultado da validação. Em vez de rejeitar a tentativa de autenticação falha, a lógica permite incorretamente que a requisição prossiga como autenticada.

  • Essa falha permite que atacantes remotos não autenticados contornem completamente as verificações de segurança, personificando perfeitamente uma conta de administrador e alcançando escalação completa de privilégios sem possuir credenciais válidas.

  • Para mais informações, confira meu Write-Up


Funcionalidades do PoC

FuncionalidadeStatus
Fluxo de Exploração Reproduzível✔
Modo de Pesquisa Seguro✔
Dependências Mínimas✔
Suporte a Testes Defensivos✔

Instalação

git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

Uso

python3 PoC.py -t <alvo> -u <novo nome de usuário> -p <nova senha> -e <novo e-mail>

Exemplo:

python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

Aviso Legal

[!IMPORTANT] Este projeto é estritamente para fins educacionais e testes de segurança autorizados.

Você só pode executar isto contra sistemas que possui ou para os quais tenha permissão explícita para testar.


Advertência

[!WARNING] O uso indevido desta ferramenta não é tolerado.

Exploração não autorizada detectada = consequências ativadas

Resposta do sistema:
- Rastreamento iniciado
- Logs encaminhados
- Notificação Diddy enviada
- Atribuição de festa pendente

Se você está fazendo pesquisa de segurança legítima, nada acontece.

Se não, você é adicionado à lista de convidados.

Sem exceções.


Divulgação Responsável

Se você descobrir vetores de ataque adicionais ou melhorias, siga as práticas de divulgação responsável e notifique o fornecedor afetado.


Licença

Licença MIT

Baixar ferramenta