Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8181 — Эксплойт-доказательство концепции для CVE-2026-8181, обход аутентификации в плагине Burst Statistics для WordPress. Демонстрирует удалённое неаутентифицированное повышение привилегий для авторизованного тестирования безопасности и исследований. | Kitploit
Инструменты/GitHubGitHub/ez4rd1x1/cve-2026-8181
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

Эксплойт-доказательство концепции для CVE-2026-8181, обход аутентификации в плагине Burst Statistics для WordPress. Демонстрирует удалённое неаутентифицированное повышение привилегий для авторизованного тестирования безопасности и исследований.

153 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-8181 Доказательство концепции

Исследование • Валидация • Тестирование безопасности

License Python Status Security


"розы красны, фиалки сини, кажется, я обосрался от мысли о тебе. (ризз)"


Обзор CVE

ПолеЗначение
CVE IDCVE-2026-8181
ТипОбход аутентификации
ВлияниеЭскалация привилегий / Полный захват сайта
Вектор атакиСеть (удаленный, без аутентификации)
CVSS9.8 (Критический)
Затронутое ПОBurst Statistics – Privacy-Friendly WordPress Analytics (версии плагина 3.4.0 – 3.4.1.1)

Описание

CVE-2026-8181 – это уязвимость безопасности, обнаруженная в Burst Statistics (плагин WordPress).

На высоком уровне проблема возникает, когда:

  • Логическая ошибка в обработке возвращаемого значения в функции is_mainwp_authenticated() приводит к неправильной проверке паролей приложений при использовании HTTP Basic Authentication.

  • Когда запрос выполняется с действительным именем пользователя администратора, но произвольным/неверным паролем, функция неверно интерпретирует результат проверки. Вместо отклонения неудачной попытки аутентификации логика ошибочно позволяет запросу продолжиться как аутентифицированному.

  • Эта ошибка позволяет неаутентифицированным удаленным атакующим полностью обойти проверки безопасности, беспрепятственно выдать себя за учетную запись администратора и добиться полной эскалации привилегий без наличия действительных учетных данных.

  • подробнее в моем Write-Up


Возможности PoC

ФункцияСтатус
Воспроизводимый поток эксплойта✔
Безопасный исследовательский режим✔
Минимальные зависимости✔
Поддержка защитного тестирования✔

Установка

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

Использование

root@kitploit:~
python3 PoC.py -t <цель> -u <новое имя пользователя> -p <новый пароль> -e <новая почта>

Пример:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

Отказ от ответственности

[!IMPORTANT] Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования безопасности.

Запускайте его только против систем, которыми вы владеете, или на тестирование которых получено явное разрешение.


Предупреждение

[!WARNING] Злоупотребление этим инструментом не допускается.

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

Если вы занимаетесь легитимным исследованием безопасности, ничего не произойдет.

Если нет, вас добавят в список гостей.

Без исключений.


Ответственное раскрытие

Если вы обнаружите дополнительные векторы атак или улучшения, следуйте практике ответственного раскрытия и уведомите затронутого поставщика.


Лицензия

MIT License

Скачать инструмент