Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8181 — CVE-2026-8181 の概念実証エクスプロイト。Burst Statistics WordPress プラグインにおける認証バイパスを対象としています。認可されたセキュリティテストおよび研究のための、リモート・未認証の権限昇格を実証します。 | Kitploit
ツール/GitHubGitHub/ez4rd1x1/cve-2026-8181
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 の概念実証エクスプロイト。Burst Statistics WordPress プラグインにおける認証バイパスを対象としています。認可されたセキュリティテストおよび研究のための、リモート・未認証の権限昇格を実証します。

リポジトリを見る
153ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8181 概念実証

研究 • 検証 • セキュリティテスト

License Python Status Security


"バラは赤い、スミレは青い、君のことを考えてパンツにうんちをしちゃったよ。(rizz)"


CVE 概要

フィールド値
CVE IDCVE-2026-8181
タイプ認証バイパス
影響権限昇格 / サイト完全乗っ取り
攻撃ベクトルネットワーク(リモート、認証不要)
CVSS9.8(Critical)
影響を受けるソフトウェアBurst Statistics – プライバシーに配慮した WordPress 統計(プラグインバージョン 3.4.0 から 3.4.1.1)

説明

CVE-2026-8181 は、Burst Statistics(Wordpress プラグイン) で特定されたセキュリティ脆弱性です。

大まかに言うと、この問題は次の場合に発生します。

  • is_mainwp_authenticated() 関数内の戻り値処理におけるロジック欠陥により、HTTP Basic Authentication でのアプリケーションパスワードの検証が適切に行われません。

  • 有効な管理者ユーザー名と任意/誤ったパスワードを使用してリクエストが行われると、関数は検証結果を誤って解釈します。失敗した認証試行を拒否する代わりに、リクエストを認証済みとして進行させてしまいます。

  • この欠陥により、認証されていないリモートの攻撃者はセキュリティチェックを完全にバイパスし、有効な認証情報を持たずに管理者アカウントをシームレスに偽装して完全な権限昇格を達成できます。

  • 詳細については、私の Write-Up を参照してください。


PoC 機能

機能状態
再現可能なエクスプロイトフロー✔
安全なリサーチモード✔
最小限の依存関係✔
防御的テストサポート✔

インストール

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

使い方

root@kitploit:~
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>

例:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

免責事項

[!IMPORTANT] このプロジェクトは教育目的および許可されたセキュリティテスト専用です。

このツールを実行できるのは、自分が所有するシステム、または明示的なテスト許可を得たシステムのみです。


警告

[!WARNING] このツールの不正使用は容認されません。

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

正当なセキュリティ研究を行っている場合、何も起きません。

そうでない場合、ゲストリストに追加されます。

例外はありません。


責任ある開示

追加の攻撃ベクトルや改善点を発見した場合は、責任ある開示の慣行に従い、影響を受けるベンダーに通知してください。


ライセンス

MIT ライセンス

ツールをダウンロード