
Эксплойт-доказательство концепции для CVE-2026-8181, обход аутентификации в плагине Burst Statistics для WordPress. Демонстрирует удалённое неаутентифицированное повышение привилегий для авторизованного тестирования безопасности и исследований.
"розы красны, фиалки сини, кажется, я обосрался от мысли о тебе. (ризз)"
| Поле | Значение |
|---|---|
| CVE ID | CVE-2026-8181 |
| Тип | Обход аутентификации |
| Влияние | Эскалация привилегий / Полный захват сайта |
| Вектор атаки | Сеть (удаленный, без аутентификации) |
| CVSS | 9.8 (Критический) |
| Затронутое ПО | Burst Statistics – Privacy-Friendly WordPress Analytics (версии плагина 3.4.0 – 3.4.1.1) |
CVE-2026-8181 – это уязвимость безопасности, обнаруженная в Burst Statistics (плагин WordPress).
На высоком уровне проблема возникает, когда:
Логическая ошибка в обработке возвращаемого значения в функции is_mainwp_authenticated() приводит к неправильной проверке паролей приложений при использовании HTTP Basic Authentication.
Когда запрос выполняется с действительным именем пользователя администратора, но произвольным/неверным паролем, функция неверно интерпретирует результат проверки. Вместо отклонения неудачной попытки аутентификации логика ошибочно позволяет запросу продолжиться как аутентифицированному.
Эта ошибка позволяет неаутентифицированным удаленным атакующим полностью обойти проверки безопасности, беспрепятственно выдать себя за учетную запись администратора и добиться полной эскалации привилегий без наличия действительных учетных данных.
подробнее в моем Write-Up
| Функция | Статус |
|---|---|
| Воспроизводимый поток эксплойта | ✔ |
| Безопасный исследовательский режим | ✔ |
| Минимальные зависимости | ✔ |
| Поддержка защитного тестирования | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <цель> -u <новое имя пользователя> -p <новый пароль> -e <новая почта>
Пример:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования безопасности.
Запускайте его только против систем, которыми вы владеете, или на тестирование которых получено явное разрешение.
[!WARNING] Злоупотребление этим инструментом не допускается.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
Если вы занимаетесь легитимным исследованием безопасности, ничего не произойдет.
Если нет, вас добавят в список гостей.
Без исключений.
Если вы обнаружите дополнительные векторы атак или улучшения, следуйте практике ответственного раскрытия и уведомите затронутого поставщика.
MIT License