exploit paylaşım grubumuz: t.me/HTTPwnn

CVE-2026-8181 POC

  • Konu başlatıcı Konu başlatıcı mimikatz
  • Başlangıç Tarihi Başlangıç Tarihi

mimikatz

Mimikatzz
Katılım
4 Tem 2026
Mesaj
54
Reaksiyon
39
Puan
18
Konum
Warnight
Website
www.warnight.pw
xentr_thread_starter
CVE-2026-8181, WordPress ekosisteminde son dönemin en kritik kimlik doğrulama zafiyetlerinden biri olarak öne çıkıyor. Burst Statistics eklentisinin belirli sürümlerini etkileyen bu açık, saldırganların yalnızca geçerli bir yönetici kullanıcı adını bilerek yetkisiz şekilde yönetici bağlamında işlem yapabilmesine imkan tanıyor. CVSS 9.8 skoruna sahip olan zafiyet, düşük karmaşıklık ve uzaktan tetiklenebilir olması nedeniyle yüksek risk kategorisinde değerlendiriliyor.

Tek site, rapor​

python3 CVE-2026-8181.py -u http://lab.local/ -U admin -o sonuc.txt -k

Tek site + yeni yönetici (lab)​

python3 CVE-2026-8181.py -u http://lab.local/ -U admin --create-user -o sonuc.txt -k


Çoklu + birleşik dosya (yalnızca başarılılar)​

python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k

Çoklu + klasörde site başına dosya (yalnızca başarılılar)​

python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -kNot: WordPress.org’daki 200.000+ aktif kurulum sayısı eklentinin tüm kullanıcı tabanıdır; sitelerin tamamının zafiyetli sürümde olduğu anlamına gelmez. Gerçek etki için sürüm + ortam (HTTP, uygulama parolası uygunluğu vb.) doğrulanmalıdır.

Repo : https://github.com/murrez/CVE-2026-8181


1783258977312.png


# KONUNUN SAHİBİ MÜRREZDİR


1783258997609.png
 
Geri
En Üst