Sploitus

Exploit for CVE-2026-8181

kitploit · 2026-08-21

Exploit Code

MARKDOWN233 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XTERROR-CVE-2026-8181
| **Требуется аутентификация

![0xTerror Logo](https://assets.kitploit.com/production/public/readmes/50604/f036bd5517ab1ec023381e336e314b53384b618d5a934600f6128bbcc120a17f/e194c1d16ab6bf9d8e1e2e72b5aefe2482a37d8f3ddb259e82effd798bc6ac99-display-v1.webp) ![CVE Badge](https://img.shields.io/badge/CVE-2026--8181-red?style=for-the-badge&logo=security&logoColor=white) ![CVSS Score](https://img.shields.io/badge/CVSS-9.8-critical?style=for-the-badge) ![Status](https://img.shields.io/badge/Status-Exploitable-brightgreen?style=for-the-badge) ![Plugin](https://img.shields.io/badge/Plugin-Burst%20Statistics-orange?style=for-the-badge&logo=wordpress) ![PRs Welcome](https://img.shields.io/badge/PRs-Welcome-brightgreen?style=for-the-badge)

# 💥 CVE-2026-8181 - Обход аутентификации Burst Statistics

### Неаутентифицированное повышение привилегий через обход аутентификации MainWP

![GitHub stars](https://img.shields.io/github/stars/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.svg?style=social) ![GitHub forks](https://img.shields.io/github/forks/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.svg?style=social) ![GitHub license](https://img.shields.io/badge/license-MIT-blue.svg) ![Python](https://img.shields.io/badge/Python-3.8+-blue?style=flat&logo=python) ![WordPress](https://img.shields.io/badge/WordPress-6.x-blue?style=flat&logo=wordpress)

* * *

## 👨‍💻 Автор

![0xTerror](https://assets.kitploit.com/production/public/readmes/50604/f036bd5517ab1ec023381e336e314b53384b618d5a934600f6128bbcc120a17f/e194c1d16ab6bf9d8e1e2e72b5aefe2482a37d8f3ddb259e82effd798bc6ac99-display-v1.webp)

### 0xTerror

**Исследователь безопасности | Разработчик эксплойтов | Охотник за багами**

![GitHub](https://img.shields.io/badge/GitHub-0xTerror-181717?style=for-the-badge&logo=github) ![Twitter](https://img.shields.io/badge/Twitter-@0xterror-1DA1F2?style=for-the-badge&logo=twitter)

* * *

## 📋 Содержание

  * Обзор
  * Что делает его уязвимым
  * Затронутые версии
  * Технический анализ
  * Шаги эксплуатации
  * Возможности
  * Установка
  * Использование
  * Пример вывода
  * Обнаружение и смягчение последствий
  * Отказ от ответственности
  * Лицензия



* * *

## 📋 Обзор

**CVE-2026-8181** — это критическая уязвимость **обхода аутентификации** в WordPress-плагине **Burst Statistics** (версии `3.4.0` — `3.4.1.1`). Эта ошибка позволяет **неаутентифицированному злоумышленнику** выдавать себя за любого администратора, используя некорректную обработку возвращаемого значения в функции `is_mainwp_authenticated()` при проверке паролей приложений из заголовка Authorization.

### ⚡ Краткие факты

* * *

## 🔍 Что делает его уязвимым

### Анализ первопричины

Уязвимость присутствует в функции `is_mainwp_authenticated()` плагина Burst Statistics. Ошибка срабатывает из-за:

  1. **Некорректная обработка возвращаемого значения** : функция не выполняет надлежащую проверку результата аутентификации.
  2. **Обработка заголовка Authorization** : плагин пытается проверить пароли приложений из заголовка Authorization.
  3. **Логическая ошибка** : любой случайный пароль, указанный вместе с действительным именем пользователя администратора, будет 


![0xTerror Logo](https://assets.kitploit.com/production/public/readmes/50604/f036bd5517ab1ec023381e336e314b53384b618d5a934600f6128bbcc120a17f/e194c1d16ab6bf9d8e1e2e72b5aefe2482a37d8f3ddb259e82effd798bc6ac99-display-v1.webp) ![CVE Badge](https://img.shields.io/badge/CVE-2026--8181-red?style=for-the-badge&logo=security&logoColor=white) ![CVSS Score](https://img.shields.io/badge/CVSS-9.8-critical?style=for-the-badge) ![Status](https://img.shields.io/badge/Status-Exploitable-brightgreen?style=for-the-badge) ![Plugin](https://img.shields.io/badge/Plugin-Burst%20Statistics-orange?style=for-the-badge&logo=wordpress) ![PRs Welcome](https://img.shields.io/badge/PRs-Welcome-brightgreen?style=for-the-badge)

# 💥 CVE-2026-8181 - Обход аутентификации Burst Statistics

### Неаутентифицированное повышение привилегий через обход аутентификации MainWP

![GitHub stars](https://img.shields.io/github/stars/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.svg?style=social) ![GitHub forks](https://img.shields.io/github/forks/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.svg?style=social) ![GitHub license](https://img.shields.io/badge/license-MIT-blue.svg) ![Python](https://img.shields.io/badge/Python-3.8+-blue?style=flat&logo=python) ![WordPress](https://img.shields.io/badge/WordPress-6.x-blue?style=flat&logo=wordpress)

* * *

## 👨‍💻 Автор

![0xTerror](https://assets.kitploit.com/production/public/readmes/50604/f036bd5517ab1ec023381e336e314b53384b618d5a934600f6128bbcc120a17f/e194c1d16ab6bf9d8e1e2e72b5aefe2482a37d8f3ddb259e82effd798bc6ac99-display-v1.webp)

### 0xTerror

**Исследователь безопасности | Разработчик эксплойтов | Охотник за багами**

![GitHub](https://img.shields.io/badge/GitHub-0xTerror-181717?style=for-the-badge&logo=github) ![Twitter](https://img.shields.io/badge/Twitter-@0xterror-1DA1F2?style=for-the-badge&logo=twitter)

* * *

## 📋 Содержание

  * Обзор
  * Что делает его уязвимым
  * Затронутые версии
  * Технический анализ
  * Шаги эксплуатации
  * Возможности
  * Установка
  * Использование
  * Пример вывода
  * Обнаружение и смягчение последствий
  * Отказ от ответственности
  * Лицензия



* * *

## 📋 Обзор

**CVE-2026-8181** — это критическая уязвимость **обхода аутентификации** в WordPress-плагине **Burst Statistics** (версии `3.4.0` — `3.4.1.1`). Эта ошибка позволяет **неаутентифицированному злоумышленнику** выдавать себя за любого администратора, используя некорректную обработку возвращаемого значения в функции `is_mainwp_authenticated()` при проверке паролей приложений из заголовка Authorization.

### ⚡ Краткие факты

* * *

## 🔍 Что делает его уязвимым

### Анализ первопричины

Уязвимость присутствует в функции `is_mainwp_authenticated()` плагина Burst Statistics. Ошибка срабатывает из-за:

  1. **Некорректная обработка возвращаемого значения** : функция не выполняет надлежащую проверку результата аутентификации.
  2. **Обработка заголовка Authorization** : плагин пытается проверить пароли приложений из заголовка Authorization.
  3. **Логическая ошибка** : любой случайный пароль, указанный вместе с действительным именем пользователя администратора, будет принят.



### Схема атаки

* * *

## ✨ Возможности

  * **Эксплойт Zero-click** — не требует взаимодействия с пользователем
  * **Скрытность** — без загрузки файлов или выгрузки данных
  * **Быстрота** — эксплуатация одним запросом
  * **Простота** — простой интерфейс командной строки
  * **Переносимость** — работает с Python 3.8+



* * *

## 📥 Установка

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/0xTerror/CVE-2026-8181-Burst-Statistics-Auth-Bypass.git
    cd CVE-2026-8181-Burst-Statistics-Auth-Bypass
    
    # Install dependencies
    pip install -r requirements.txt
    

* * *

## 🚀 Использование

root@kitploit:~
    
    
    python exploit.py -t http://target.com --username admin --password anypassword
    

### Аргументы

### Пример

root@kitploit:~
    
    
    python exploit.py -t http://example.com -u admin -p whatever123 --proxy http://127.0.0.1:8080
    

* * *

## 📊 Пример вывода

root@kitploit:~
    
    
    $ python exploit.py -t http://example.com -u admin -p whatever123
    
    [+] Target: http://example.com
    [+] Username: admin
    [+] Password: whatever123
    [+] Sending crafted request...
    [+] Success! Authentication bypassed.
    [+] Admin session cookie obtained: abc123xyz456
    [+] Gained admin access to: http://example.com/wp-admin/
    

* * *

## 🛡️ Обнаружение и смягчение последствий

### Обнаружение

  * **Немедленное обновление** : пользователям следует обновиться до версии `3.4.2` или более поздней.
  * **Мониторинг журналов** : ищите необычные шаблоны заголовка `Authorization`.
  * **Проверка пользователей** : проверяйте на наличие неожиданных учётных записей с правами администратора.



### Смягчение последствий

  1. **Обновите плагин** : немедленно установите версию `3.4.2` (или более позднюю).
  2. **Межсетевой экран веб-приложений (WAF)** : блокируйте запросы с некорректными заголовками Authorization.
  3. **Отключите XML-RPC** : если он не нужен, рассмотрите возможность отключения XML-RPC в WordPress.
  4. **Отслеживайте учётные записи администраторов** : следите за появлением новых учётных записей администраторов.



* * *

## ⚠️ Отказ от ответственности

Этот инструмент предоставляется **только в образовательных целях и для авторизованного тестирования безопасности**. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Вы несёте ответственность за получение явного разрешения на тестирование любой системы, в отношении которой вы его применяете. Несанкционированный доступ к компьютерным системам противозаконен и наказывается по закону.

* * *

## 📄 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

* * *

## ⭐ Поддержка

Если вы считаете этот проект полезным, пожалуйста, поставьте ему ⭐ на GitHub!

* * *

**Сделано с ❤️ автором 0xTerror**