Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8181 — CVE-2026-8181 — Burst Statistics WordPressプラグインの認証バイパス(CVSS 9.8)による管理者アカウント乗っ取り。FOFA/Shodan統合とモダンなGUIを備えたマススキャナー。 | Kitploit
ツール/GitHubGitHub/hudzaifaharrantisi/cve-2026-8181
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubhudzaifaharrantisi/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 — Burst Statistics WordPressプラグインの認証バイパス(CVSS 9.8)による管理者アカウント乗っ取り。FOFA/Shodan統合とモダンなGUIを備えたマススキャナー。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8181 - Burst Statistics 認証バイパス

CVSS 9.8 (Critical) — 認証バイパスから管理者アカウント乗っ取りへ

説明

CVE-2026-8181 は、WordPress プラグイン Burst Statistics バージョン 3.4.0 から 3.4.1.1 における 認証バイパス の脆弱性です。このプラグインは、Google アナリティクスに代わるプライバシーに配慮したアナリティクスとして 200,000以上の WordPress サイト で使用されています。

この脆弱性により、管理者ユーザー名を知っている認証されていない攻撃者が以下を実行できます:

  • 1回のHTTPリクエストで管理者のアプリケーションパスワードを取得
  • 完全な管理者アカウント乗っ取りを実行
  • 新しい管理者アカウントを作成
  • サイトの全データ(WooCommerce、ユーザーデータなどを含む)にアクセス
  • 悪意のあるプラグインのインストール / RCE

技術的原因

class-mainwp-proxy.php の is_mainwp_authenticated() 関数は、wp_authenticate_application_password() の戻り値の検証を誤っています。この関数は REST API コンテキスト外で呼び出された場合、null(WP_Error ではなく)を返しますが、コードは is_wp_error() のみをチェックします。null は WP_Error ではないため、認証が成功したと見なされます。

ツールの機能

  • モダンなGUI — ダークテーマ、コンパクトなレイアウト、3つのタブ(Scan、Exploit、Log)
  • マススキャナー — FOFA API、Shodan API、またはファイルリストからターゲットを検索
  • 自動エクスプロイト — マルチスレッドによる大量エクスプロイト
  • CLIモード — 自動化のためにGUIなしで実行可能

必要条件

  • Python 3.11(必須 — .pydファイルはPython 3.11用にコンパイルされています)
  • Windows 10/11

インストールと使用方法

root@kitploit:~
# 1. Clone repository
git clone https://github.com/YOUR_USERNAME/CVE-2026-8181.git
cd CVE-2026-8181

# 2. Install dependencies
py -3.11 -m pip install -r requirements.txt

# 3. Siapkan .env (untuk scan via FOFA / Shodan)
echo [email protected] > .env
echo FOFA_KEY=your_fofa_key >> .env
echo SHODAN_KEY=your_shodan_key >> .env

# 4. Jalankan (pilih salah satu):

#    Modern GUI (recommended)
py -3.11 gui_modern.py

#    Atau double-click run.bat
run.bat

#    Atau CLI langsung exploit satu target
py -3.11 CVE-2026-8181.py -t https://target.com -u admin --no-confirm

#    Atau exploit massal dari file
py -3.11 CVE-2026-8181.py -l targets_output.txt -u admin --no-confirm

#    Atau scan target dulu, baru exploit
py -3.11 finder.py --file list.txt
py -3.11 CVE-2026-8181.py -l targets_output.txt -u admin --no-confirm

ステップバイステップのチュートリアル

ステップ1: ツールを起動

run.bat をダブルクリックするか、以下を実行:

root@kitploit:~
py -3.11 gui_modern.py

Modern GUI Tools

CVE-2026-8181のモダンなGUI表示(3つのタブ)

ステップ2: ターゲットのスキャンとエクスプロイト

Scanタブで:ターゲットソース(.envのFOFA/Shodan、ファイル、または手動)を選択 → SCAN TARGETSをクリック Exploitタブで:管理者ユーザー名を入力 → EXPLOITをクリック

Hasil Scan CVE

ツールが脆弱なターゲットを発見し、エクスプロイトの準備ができました

ステップ3: WordPress管理者にアクセス

エクスプロイトが成功すると、攻撃者は管理者として完全なアクセス権を取得します:

WordPress Admin Dashboard

エクスプロイト成功後のWordPress管理ダッシュボード

ファイル構造

root@kitploit:~
CVE-2026-8181/
├── CVE-2026-8181.py          # Main exploit engine (PyArmor)
├── gui_modern.py             # Modern GUI wrapper (recommended)
├── finder.py                 # Target scanner (FOFA / Shodan / File)
├── run.bat                   # One-click launcher
├── requirements.txt          # Python dependencies
├── .env                      # API keys (gitignored)
├── .gitignore
├── Dork.txt                  # Google Dork
├── pyarmor_runtime_000000/   # PyArmor runtime (Python 3.11)
├── system/                   # Source modules (obfuscated)
└── img/                      # Screenshots tutorial
    ├── 1.png
    ├── 2.png
    └── 3.png

APIキーの取得方法

FOFA (fofa.info)

  1. https://fofa.info に登録
  2. ログイン → https://fofa.info/userInfo
  3. EmailとAPIキーをコピー → .envに追加

Shodan (shodan.io)

  1. https://account.shodan.io/register に登録
  2. ログイン → https://account.shodan.io
  3. APIキーをコピー → .envに追加

CLIオプション (CVE-2026-8181.py)

免責事項

教育目的および許可されたペネトレーションテストのみを目的としています。 あなたが所有していないシステムへの無許可の使用は違法です。所有するサイト、または書面による許可を得たサイトでのみ使用してください。

ツールをダウンロード
Flag説明
-t, --targetターゲットURL(単一)
-l, --listターゲットリストを含むファイル
-u, --username管理者ユーザー名(デフォルト: admin)
-T, --threadsスレッド数(デフォルト: 10)
-o, --output結果の出力ファイル
-v, --verboseデバッグ出力
--timeoutリクエストタイムアウト(秒)
--no-confirm確認をスキップ