Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8181 — CVE-2026-8181에 대한 개념 증명 익스플로잇. Burst Statistics WordPress 플러그인의 인증 우회 취약점으로, 승인된 보안 테스트 및 연구를 위해 원격에서 인증 없이 권한 상승을 시연합니다. | Kitploit
도구/GitHubGitHub/ez4rd1x1/cve-2026-8181
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubez4rd1x1/cve-2026-8181

CVE-2026-8181

CVE-2026-8181에 대한 개념 증명 익스플로잇. Burst Statistics WordPress 플러그인의 인증 우회 취약점으로, 승인된 보안 테스트 및 연구를 위해 원격에서 인증 없이 권한 상승을 시연합니다.

저장소 보기
163개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-8181 개념 증명

연구 • 검증 • 보안 테스트

License Python Status Security


"장미는 빨갛고, 제비꽃은 파래요, 너를 생각하다가 바지에 지렸어요. (rizz)"


CVE 개요

필드값
CVE IDCVE-2026-8181
유형Authentication Bypass
영향Privilege Escalation / Full Site Takeover
공격 경로Network (Remote, Unauthenticated)
CVSS9.8 (Critical)
영향받는 소프트웨어Burst Statistics – Privacy-Friendly WordPress Analytics (Plugin versions 3.4.0 to 3.4.1.1)

설명

CVE-2026-8181은 **Burst Statistics (Wordpress Plugins)**에서 발견된 보안 취약점입니다.

높은 수준에서 문제는 다음과 같은 경우에 발생합니다.

  • is_mainwp_authenticated() 함수의 반환값 처리에 있는 논리 결함으로 인해 HTTP Basic Authentication에서 애플리케이션 비밀번호를 제대로 검증하지 못합니다.

  • 유효한 관리자 사용자 이름을 사용하지만 임의의/잘못된 비밀번호로 요청이 전송되면, 함수가 검증 결과를 잘못 해석합니다. 실패한 인증 시도를 거부하는 대신 로직이 잘못되어 인증된 상태로 요청을 진행하도록 허용합니다.

  • 이 결함으로 인해 인증되지 않은 원격 공격자가 보안 검사를 완전히 우회하여, 유효한 자격 증명 없이도 관리자 계정을 매끄럽게 가장하고 완전한 권한 상승을 달성할 수 있습니다.

  • 자세한 내용은 Write-Up을 확인하세요.


PoC 기능

기능상태
재현 가능한 익스플로잇 흐름✔
안전한 연구 모드✔
최소 의존성✔
방어 테스트 지원✔

설치

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-8181
cd CVE-2026-8181

사용법

root@kitploit:~
python3 PoC.py -t <target> -u <new username> -p <new password> -e <new email>

예시:

root@kitploit:~
python3 PoC.py -t https://target.com -u NewSuperAdmin -p NewPasswordSuckerrr!! -e [email protected]

면책 조항

[!IMPORTANT] 이 프로젝트는 엄격히 교육 및 승인된 보안 테스트용입니다.

소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 실행할 수 있습니다.


경고

[!WARNING] 이 도구의 오용은 용납되지 않습니다.

root@kitploit:~
Unauthorized exploitation detected = consequences activated

System response:
- Tracking initialized
- Logs forwarded
- Diddy notification sent
- Party assignment pending

합법적인 보안 연구를 수행하는 경우 아무 일도 일어나지 않습니다.

그렇지 않으면 게스트 목록에 추가됩니다.

예외는 없습니다.


책임 있는 공개

추가 공격 경로나 개선 사항을 발견한 경우, 책임 있는 공개 절차를 따르고 영향을 받는 공급업체에 알리십시오.


라이선스

MIT 라이선스

도구 다운로드