Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8181 — WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。 | Kitploit
ツール/GitHubGitHub/0xterror/cve-2026-8181
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub0xterror/cve-2026-8181

CVE-2026-8181

WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

| **認証要件

0xTerror ロゴ CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics 認証バイパス

MainWP 認証バイパスを介した未認証の権限昇格

GitHub stars GitHub forks GitHub license Python WordPress


👨‍💻 著者

0xTerror

0xTerror

セキュリティ研究者 | エクスプロイト開発者 | バグハンター

GitHub Twitter


📋 目次

  • 概要
  • 脆弱性の原因
  • 影響を受けるバージョン
  • 技術的分析
  • 悪用手順
  • 機能
  • インストール
  • 使用方法
  • 出力例
  • 検出と緩和策
  • 免責事項
  • ライセンス

📋 概要

CVE-2026-8181 は、Burst Statistics WordPress プラグイン (バージョン 3.4.0 - 3.4.1.1) における重大な認証バイパス脆弱性です。この欠陥により、未認証の攻撃者は、Authorization ヘッダーからアプリケーションパスワードを検証する際の is_mainwp_authenticated() 関数における誤った戻り値の処理を悪用して、任意の管理者になりすますことができます。

⚡ 基本情報


🔍 脆弱性の原因

根本原因分析

この脆弱性は、Burst Statistics プラグインの is_mainwp_authenticated() 関数に存在します。この欠陥は、次の要因によって引き起こされます:

  1. 誤った戻り値の処理: この関数は、認証結果を適切に検証できません。
  2. Authorization ヘッダーの処理: プラグインは、Authorization ヘッダーからアプリケーションパスワードを検証しようとします。
  3. ロジックの欠陥: 有効な管理者ユーザー名とともに送信された任意のランダムなパスワードは
0xTerror ロゴ CVE Badge CVSS Score Status Plugin PRs Welcome

💥 CVE-2026-8181 - Burst Statistics 認証バイパス

MainWP 認証バイパスを介した未認証の権限昇格

GitHub stars GitHub forks GitHub license


👨‍💻 著者

0xTerror

0xTerror

セキュリティ研究者 | エクスプロイト開発者 | バグハンター

GitHub Twitter


📋 目次

  • 概要
  • 脆弱性の原因
  • 影響を受けるバージョン
  • 技術的分析
  • 悪用手順
  • 機能
  • インストール
  • 使用方法
  • 出力例
  • 検出と緩和策
  • 免責事項
  • ライセンス

📋 概要

CVE-2026-8181 は、Burst Statistics WordPress プラグイン (バージョン 3.4.0 - 3.4.1.1) における重大な認証バイパス脆弱性です。この欠陥により、未認証の攻撃者は、Authorization ヘッダーからアプリケーションパスワードを検証する際の is_mainwp_authenticated() 関数における誤った戻り値の処理を悪用して、任意の管理者になりすますことができます。

⚡ 基本情報


🔍 脆弱性の原因

根本原因分析

この脆弱性は、Burst Statistics プラグインの is_mainwp_authenticated() 関数に存在します。この欠陥は、次の要因によって引き起こされます:

  1. 誤った戻り値の処理: この関数は、認証結果を適切に検証できません。
  2. Authorization ヘッダーの処理: プラグインは、Authorization ヘッダーからアプリケーションパスワードを検証しようとします。
  3. ロジックの欠陥: 有効な管理者ユーザー名とともに送信された任意のランダムなパスワードが受け入れられます。

攻撃の流れ

ツールをダウンロード
項目詳細
CVE IDCVE-2026-8181
CVSS スコア9.8 (緊急)
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
プラグインBurst Statistics (Google Analytics の代替)
影響を受けるバージョン3.4.0 – 3.4.1.1
修正済みバージョン3.4.2
攻撃種別認証バイパス / 権限昇格
**❌ なし
ユーザー操作❌ なし
Python
WordPress
項目詳細
CVE IDCVE-2026-8181
CVSS スコア9.8 (緊急)
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
プラグインBurst Statistics (Google Analytics の代替)
影響を受けるバージョン3.4.0 – 3.4.1.1
修正済みバージョン3.4.2
攻撃種別認証バイパス / 権限昇格
認証要件❌ なし
ユーザー操作❌ なし
手順アクター操作結果
①攻撃者Authorization: Basic admin:anypassword を含む HTTP リクエストを送信するリクエストがターゲットに送信される
②Burst プラグインis_mainwp_authenticated() 関数を呼び出すAuthorization ヘッダーを検証する
③ロジックの欠陥誤ったパスワードでもプラグインが TRUE を返す認証がバイパスされる
④WordPress管理者権限を付与する完全な管理者アクセスが付与される
⑤攻撃者WordPress の完全な制御を取得するサイトが侵害される