"玫瑰是红的,紫罗兰是蓝的,我想我刚才满脑子都是你,吓得裤子都湿了。(rizz)"
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-8181 |
| 类型 | 身份验证绕过 |
| 影响 | 权限提升 / 完全接管站点 |
| 攻击向量 | 网络(远程,未认证) |
| CVSS | 9.8(严重) |
| 受影响软件 | Burst Statistics – 注重隐私的 WordPress 统计插件(插件版本 3.4.0 至 3.4.1.1) |
CVE-2026-8181 是在 Burst Statistics(WordPress 插件) 中发现的一个安全漏洞。
从较高层面来看,问题出现在以下情况:
is_mainwp_authenticated() 函数中返回值处理存在逻辑缺陷,导致无法正确验证 HTTP Basic Authentication 下的应用密码。
当使用一个有效的管理员用户名但携带任意/错误密码发出请求时,该函数错误地解读了验证结果。函数没有拒绝失败的认证尝试,反而错误地允许该请求作为已认证请求继续执行。
这一缺陷使得未认证的远程攻击者能够完全绕过安全检查,无缝地冒充管理员账户,无需有效凭据即可实现完全的权限提升。
更多信息请查看我的 Write-Up
| 特性 | 状态 |
|---|---|
| 可复现的利用流程 | ✔ |
| 安全研究模式 | ✔ |
| 最小依赖 | ✔ |
| 支持防御性测试 | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <目标> -u <新用户名> -p <新密码> -e <新邮箱>
示例:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] 本项目仅用于教育和授权的安全测试。
你只能针对自己拥有或已获得明确渗透测试许可的系统运行此工具。
[!WARNING] 禁止滥用本工具。
检测到未授权利用 = 后果已激活
系统响应:
- 追踪已初始化
- 日志已转发
- Diddy 通知已发送
- 派对任务待定
如果你在进行合法的安全研究,则不会发生任何事情。
如果不是,你将进入嘉宾名单。
没有例外。
如果你发现了额外的攻击向量或改进方法,请遵循负责任的披露实践,通知受影响的厂商。
MIT License