Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8181 — 针对 WordPress Burst Statistics 身份验证绕过的漏洞利用 PoC,允许通过精心构造的 Authorization 标头在未经身份验证的情况下冒充管理员。 | Kitploit
工具/GitHubGitHub/0xterror/cve-2026-8181
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xterror/cve-2026-8181

CVE-2026-8181

针对 WordPress Burst Statistics 身份验证绕过的漏洞利用 PoC,允许通过精心构造的 Authorization 标头在未经身份验证的情况下冒充管理员。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
0xTerror Logo CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics 认证绕过

通过 MainWP 认证绕过实现未认证权限提升

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 作者

0xTerror

0xTerror

安全研究员 | 漏洞利用开发者 | 漏洞赏金猎人

GitHub Twitter


📋 目录

  • 概述
  • 漏洞成因
  • 受影响版本
  • 技术分析
  • 利用步骤
  • 功能特性
  • 安装
  • 使用方法
  • 输出示例
  • 检测与缓解
  • 免责声明
  • 许可证

📋 概述

CVE-2026-8181 是 Burst Statistics WordPress 插件(版本 3.4.0 - 3.4.1.1)中存在的一个严重 认证绕过 漏洞。该漏洞允许 未认证的攻击者 利用 is_mainwp_authenticated() 函数在验证来自 Authorization 标头的应用密码时存在的错误返回值处理,冒充任意管理员。

⚡ 快速概览


🔍 漏洞成因

根本原因分析

该漏洞存在于 Burst Statistics 插件的 is_mainwp_authenticated() 函数中。触发条件如下:

  1. 错误的返回值处理:该函数未能正确验证认证结果。
  2. Authorization 标头处理:插件尝试验证来自 Authorization 标头的应用密码。
  3. 逻辑缺陷:任何随机密码配合有效的管理员用户名都会被接受。

攻击流程

下载工具
项目详情
CVE IDCVE-2026-8181
CVSS 评分9.8(严重)
攻击向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
插件Burst Statistics(Google Analytics 替代方案)
受影响版本3.4.0 – 3.4.1.1
已修复版本3.4.2
攻击类型认证绕过 / 权限提升
是否需要认证❌ 无需
用户交互❌ 无需
步骤角色动作结果
①攻击者发送带有 Authorization: Basic admin:anypassword 的 HTTP 请求请求已发送至目标
②Burst 插件调用 is_mainwp_authenticated() 函数验证 Authorization 标头
③逻辑缺陷即使密码错误,插件仍返回 TRUE认证被绕过
④WordPress授予管理员权限获得完全的管理员访问权限
⑤攻击者获得 WordPress 的完全控制权站点被攻陷