
CVE-2026-8181에 대한 개념 증명 익스플로잇. Burst Statistics WordPress 플러그인의 인증 우회 취약점으로, 승인된 보안 테스트 및 연구를 위해 원격에서 인증 없이 권한 상승을 시연합니다.
"장미는 빨갛고, 제비꽃은 파래요, 너를 생각하다가 바지에 지렸어요. (rizz)"
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-8181 |
| 유형 | Authentication Bypass |
| 영향 | Privilege Escalation / Full Site Takeover |
| 공격 경로 | Network (Remote, Unauthenticated) |
| CVSS | 9.8 (Critical) |
| 영향받는 소프트웨어 | Burst Statistics – Privacy-Friendly WordPress Analytics (Plugin versions 3.4.0 to 3.4.1.1) |
CVE-2026-8181은 **Burst Statistics (Wordpress Plugins)**에서 발견된 보안 취약점입니다.
높은 수준에서 문제는 다음과 같은 경우에 발생합니다.
is_mainwp_authenticated() 함수의 반환값 처리에 있는 논리 결함으로 인해 HTTP Basic Authentication에서 애플리케이션 비밀번호를 제대로 검증하지 못합니다.
유효한 관리자 사용자 이름을 사용하지만 임의의/잘못된 비밀번호로 요청이 전송되면, 함수가 검증 결과를 잘못 해석합니다. 실패한 인증 시도를 거부하는 대신 로직이 잘못되어 인증된 상태로 요청을 진행하도록 허용합니다.
이 결함으로 인해 인증되지 않은 원격 공격자가 보안 검사를 완전히 우회하여, 유효한 자격 증명 없이도 관리자 계정을 매끄럽게 가장하고 완전한 권한 상승을 달성할 수 있습니다.
자세한 내용은 Write-Up을 확인하세요.
| 기능 | 상태 |
|---|---|
| 재현 가능한 익스플로잇 흐름 | ✔ |
| 안전한 연구 모드 | ✔ |
| 최소 의존성 | ✔ |
| 방어 테스트 지원 | ✔ |
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>
예시:
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]
[!IMPORTANT] 이 프로젝트는 엄격히 교육 및 승인된 보안 테스트용입니다.
소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 실행할 수 있습니다.
[!WARNING] 이 도구의 오용은 용납되지 않습니다.
Unauthorized exploitation detected = consequences activated
System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending
합법적인 보안 연구를 수행하는 경우 아무 일도 일어나지 않습니다.
그렇지 않으면 게스트 목록에 추가됩니다.
예외는 없습니다.
추가 공격 경로나 개선 사항을 발견한 경우, 책임 있는 공개 절차를 따르고 영향을 받는 공급업체에 알리십시오.
MIT 라이선스