Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8181 — PoC CVE-2026-8181: Burst Statistics (3.4.0–3.4.1.1) bypass de autenticação. Ferramenta Python — varreduras de alvo único e múltiplo, workers com threads, relatórios TXT. Somente testes autorizados. Mantenedor: mürrez. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-8181
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubmurrez/cve-2026-8181

CVE-2026-8181

PoC CVE-2026-8181: Burst Statistics (3.4.0–3.4.1.1) bypass de autenticação. Ferramenta Python — varreduras de alvo único e múltiplo, workers com threads, relatórios TXT. Somente testes autorizados. Mantenedor: mürrez.

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Introdução digitada PT
Introdução digitada TR
Tagline PT/TR



CVE CVSS WP Python

PT: PoC controlado e notas técnicas breves para testes de segurança autorizados do bypass de autenticação no Burst Statistics.

TR: Burst Statistics eklentisindeki kimlik doğrulama atlatası için amaçlı kontrollü PoC ve kısa teknik özet.

yetkili güvenlik testi

Visão geral do projeto / Proje özeti

Português

CampoDetalhe
O quêBypass de autenticação (CWE-287) no Burst Statistics: cabeçalhos manipulados podem escalar requisições REST para contexto de administrador completo.
VersõesVulneráveis: 3.4.0, 3.4.1, 3.4.1.1 · Use: 3.4.2 ou superior
SeveridadeCVSS ~9.8 (Crítica); remota, não autenticada em condições aplicáveis.
Este repositórioCVE-2026-8181.py — automação de laboratório: alvo único, lista em lote, pool de threads, saída TXT seletiva.

Nota: O número 200.000+ instalações ativas no WordPress.org é a base total de usuários do plugin — isso não significa que todos os sites executam uma versão vulnerável. O impacto real exige verificar versão + ambiente (disponibilidade de HTTP / senha de aplicação, etc.).

Türkçe

AlanDetay
NeBurst Statistics için kimlik doğrulama atlatası (CWE-287). Özel başlıklar ile REST isteğinde tam yönetici bağlamı.
SürümEtkilenir: 3.4.0, 3.4.1, 3.4.1.1 · Önerilir: 3.4.2 ve üzeri
CiddiyetCVSS ~9.8 (Critical); uygun koşullarda uzaktan ve kimlik gerektirmeden.
Bu depoCVE-2026-8181.py — lab otomasyonu: tek hedef, liste taraması, iş parçacığı havuzu, seçici TXT çıktısı.

Not: WordPress.org’daki 200.000+ aktif kurulum sayısı eklentinin tüm kullanıcı tabanıdır; sitelerin tamamının zafiyetli sürümde olduğu anlamına gelmez. Gerçek etki için sürüm + ortam (HTTP, uygulama parolası uygunluğu vb.) doğrulanmalıdır.


Visuais / Görseller

Português

O Markdown do GitHub não incorpora GIFs binários sem um arquivo no repositório. Os trechos de Typing SVG acima (CDN) simulam movimento. Para adicionar sua própria captura de tela:

root@kitploit:~
![Demonstração de laboratório](https://raw.githubusercontent.com/murrez/cve-2026-8181/main/assets/demo.gif)

Türkçe

GitHub Markdown, repoda dosya olmadan GIF gömmeyi desteklemez. Üstteki Typing SVG (CDN) yazı animasyonu verir. Kendi demosun için:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/main/assets/demo.gif)

Cadeia de ataque (Mermaid) / Saldırı zinciri

Português — rótulos do diagrama

root@kitploit:~
flowchart LR
  A[Requisição do cliente] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Ramificação mal tratada| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: contexto de administrador completo]

Türkçe — aynı akış

root@kitploit:~
flowchart LR
  A[İstek] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|Yanlış dal| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: tam admin bağlamı]

Recursos da ferramenta / Araç yetenekleri

Português

RecursoDescrição
Alvo único-u URL base
Alvos em lote-f targets.txt (uma URL por linha; comentários com #)
Concorrência-j N workers (limitado)
Arquivo combinado-o arquivo.txt — com -f, apenas exploits bem-sucedidos são adicionados
Arquivos por host--output-dir — apenas sucessos recebem host.txt (falhas ignoradas)
Novo admin--create-user — usuário aleatório via REST (senha aparece no relatório)
TLS (laboratório)-k desativa verificação de certificado (apenas laboratórios confiáveis)

Com -f, -o e --output-dir são mutuamente exclusivos.

Türkçe

ÖzellikAçıklama
Tek hedef-u kök adres
Çoklu hedef-f targets.txt (satır başına URL; # yorumu)
Paralellik-j N işçi (üst sınırlı)
Tek dosya-o dosya.txt — -f ile yalnızca başarılı exploit eklenir
Klasör çıktısı--output-dir — sadece başarılılar host.txt alır
Yeni admin--create-user — REST ile rastgele kullanıcı (şifre raporda)
TLS (lab)-k sertifika doğrulamasını kapatır (yalnızca güvenilir lab)

-f modunda -o ile --output-dir aynı anda kullanılamaz.


Instalação / Kurulum

root@kitploit:~
pip3 install requests urllib3

Exemplos de uso / Kullanım örnekleri

Português

root@kitploit:~
# Site único, arquivo de relatório
python3 CVE-2026-8181.py -u http://lab.local -U admin -o relatorio.txt -k

# Site único + novo admin (laboratório)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o relatorio.txt -k

# Lote + arquivo combinado (apenas sucessos)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o sucessos.txt -k

# Lote + arquivos por host em pasta (apenas sucessos)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./resultados -k

Türkçe

root@kitploit:~
# Tek site, rapor
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k

# Tek site + yeni yönetici (lab)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o sonuc.txt -k

# Çoklu + birleşik dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k

# Çoklu + klasörde site başına dosya (yalnızca başarılılar)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

Campo Password: vazio / Boş parola satırı

Português

Um bypass bem-sucedido não vaza a senha real do usuário vítima — a senha Basic no PoC é falsa. A linha Password: permanece vazia a menos que --create-user tenha criado uma nova conta (então a senha gerada é escrita).

Türkçe

Başarılı bypass mevcut kullanıcının gerçek parolasını sızdırmaz — PoC’taki Basic parola sahtedir. Password: satırı --create-user ile yeni hesap oluşturulmadıkça boş kalır; oluşturulduysa üretilen şifre yazılır.


Referências / Kaynaklar

Português

  • Burst Statistics — Diretório de Plugins WordPress
  • Frequentemente citado em divulgação coordenada: Wordfence Threat Intelligence, PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

Türkçe

  • Burst Statistics — WordPress eklenti dizini
  • Koordineli açıklamada sık geçen: Wordfence Threat Intelligence, PRISM
  • CVE: MITRE CVE-2026-8181 · NVD

Aviso legal / Feragatname

Português

Apenas para avaliações com autorização por escrito e seu próprio laboratório. O uso não autorizado é ilegal em muitas jurisdições. Autores e mantenedores deste README não assumem responsabilidade pelo uso indevido.

Türkçe

Yazılı izinli değerlendirmeler ve kendi laboratuvarınız içindir. İzinsiz kullanım birçok ülkede yasadışıdır. Yazarlar ve bu README’nin düzenleyicisi kötüye kullanımdan sorumlu değildir.

Baixar ferramenta