Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8181 — CVE-2026-8181 PoC: Burst Statistics (3.4.0–3.4.1.1) authentication bypass. Python tool — single & multi-target scans, threaded workers, TXT reports. Authorized testing only. Maintainer: mürrez. | Kitploit
工具/GitHubGitHub/murrez/cve-2026-8181
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubmurrez/cve-2026-8181

CVE-2026-8181

CVE-2026-8181 PoC: Burst Statistics (3.4.0–3.4.1.1) authentication bypass. Python tool — single & multi-target scans, threaded workers, TXT reports. Authorized testing only. Maintainer: mürrez.

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
打字介绍 英文
打字介绍 土耳其语
标语 英文/土耳其语



CVE CVSS WP Python

英文: 用于 Burst Statistics 认证绕过的 授权安全测试 的受控 PoC 和简要技术说明。

土耳其语: Burst Statistics 插件中身份验证绕过的 授权安全测试 用受控 PoC 和简要技术总结。


项目概览 / 项目总结

英文

注意: WordPress.org 上的 200,000+ 活跃安装 数字是插件的 用户总数,不表示每个站点都运行 有漏洞的版本。实际影响需要检查 版本 + 环境(HTTP / 应用程序密码可用性等)。

土耳其语

注意: WordPress.org 上的 200,000+ 活跃安装 数字是插件的 用户总数;不意味着所有站点都运行 有漏洞的版本。实际影响需验证 版本 + 环境(HTTP、应用程序密码适用性等)。


可视化 / 文档截图

英文

GitHub风格的Markdown不能在仓库中没有文件的情况下嵌入二进制 GIF。上面的 Typing SVG 片段(CDN)模拟了动画。要添加自己的屏幕录制:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

土耳其语

GitHub Markdown 不支持在没有文件的情况下嵌入 GIF。上面的 Typing SVG(CDN)提供文字动画。对于自己的演示:

root@kitploit:~
![Lab demo](https://raw.githubusercontent.com/murrez/cve-2026-8181/HEAD/assets/demo.gif)

攻击链(Mermaid)/ 攻击链

英文 — 图表标签

root@kitploit:~
flowchart LR
  A[客户端请求] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|错误处理分支| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: 完全管理员上下文]

土耳其语 — 相同流程

root@kitploit:~
flowchart LR
  A[请求] --> B[X-BURSTMAINWP: 1]
  A --> C[Authorization: Basic]
  B --> D[plugins_loaded]
  D --> E[is_mainwp_authenticated]
  E --> F{wp_authenticate_application_password == null?}
  F -->|错误分支| G[get_user_by login]
  G --> H[wp_set_current_user]
  H --> I[REST: 完全管理员上下文]

工具特性 / 工具功能

英文

使用 -f 时,-o 与 --output-dir 互斥。

土耳其语

在 -f 模式下 -o 与 --output-dir 不能同时使用。


安装 / 安装

root@kitploit:~
pip3 install requests urllib3

使用示例 / 使用示例

英文

root@kitploit:~
# 单个站点,报告文件
python3 CVE-2026-8181.py -u http://lab.local -U admin -o report.txt -k

# 单个站点 + 新管理员(实验室)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o report.txt -k

# 批量 + 合并文件(仅成功)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o successes.txt -k

# 批量 + 每主机文件到文件夹(仅成功)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

土耳其语

root@kitploit:~
# 单个站点,报告
python3 CVE-2026-8181.py -u http://lab.local -U admin -o sonuc.txt -k

# 单个站点 + 新管理员(实验室)
python3 CVE-2026-8181.py -u http://lab.local -U admin --create-user -o sonuc.txt -k

# 批量 + 合并文件(仅成功)
python3 CVE-2026-8181.py -f targets.txt -j 20 -o basarili.txt -k

# 批量 + 文件夹中每站点文件(仅成功)
python3 CVE-2026-8181.py -f targets.txt -j 20 --output-dir ./results -k

空的 Password: 字段 / 空密码行

英文

成功的绕过 不会泄露受害者用户的真实密码 — PoC 中的 Basic 密码是 伪造的。除非 --create-user 创建了 新 账户(然后生成的密码会被写入),否则 Password: 行保持为空。

土耳其语

成功的绕过 不会泄露现有用户的真实密码 — PoC 中的 Basic 密码是 伪造的。除非 --create-user 创建了 新 账户,否则 Password: 行保持为空;如果创建,则写入生成的密码。


参考资料 / 参考

英文

  • Burst Statistics — WordPress 插件目录
  • 在协调披露中常引用的:Wordfence 威胁情报、PRISM
  • CVE:MITRE CVE-2026-8181 · NVD

土耳其语

  • Burst Statistics — WordPress 插件目录
  • 在协调披露中常提到的:Wordfence 威胁情报、PRISM
  • CVE:MITRE CVE-2026-8181 · NVD

免责声明 / 免责声明

英文

仅用于 书面授权 的评估和 您自己的实验室。未经授权的使用在许多司法管辖区 非法。作者及本 README 维护者对于误用 不承担任何责任。

土耳其语

仅供 书面授权 的评估和 您自己的实验室 使用。未经授权的使用在许多国家 是非法的。作者及本 README 编辑者对于误用 不承担任何责任。

下载工具
字段详情
内容Burst Statistics 中的 认证绕过(CWE-287):精心构造的标头可将 REST 请求提升至 完全管理员上下文。
版本受影响: 3.4.0、3.4.1、3.4.1.1 · 建议使用: 3.4.2 或更新版本
严重性CVSS ~9.8(严重);在适用条件下可远程、无需认证利用。
本仓库CVE-2026-8181.py — 实验室自动化:单目标、批量列表、线程池、选择性 TXT 输出。
字段详情
内容Burst Statistics 的 身份验证绕过(CWE-287)。通过自定义标头在 REST 请求中实现 完全管理员上下文。
版本受影响: 3.4.0、3.4.1、3.4.1.1 · 建议使用: 3.4.2 或更新版本
严重性CVSS ~9.8(严重);在适当条件下可远程、无需认证利用。
本仓库CVE-2026-8181.py — 实验室自动化:单目标、列表扫描、线程池、选择性 TXT 输出。
特性描述
单目标-u 基础 URL
批量目标-f targets.txt(每行一个 URL;# 注释)
并发-j N 个工作线程(有上限)
合并文件-o file.txt — 配合 -f,仅附加成功利用
每主机文件--output-dir — 仅成功者 获得 host.txt(失败跳过)
新管理员--create-user — 通过 REST 创建随机用户(密码随后出现在报告中)
TLS(实验室)-k 禁用证书验证(仅用于受信任的实验室)
特性描述
单目标-u 根地址
多目标-f targets.txt(每行一个 URL;# 注释)
并行-j N 个工作线程(有上限)
单个文件-o dosya.txt — 配合 -f,仅成功利用 追加
文件夹输出--output-dir — 仅成功者 获得 host.txt
新管理员--create-user — 通过 REST 创建随机用户(密码在报告中)
TLS(实验室)-k 关闭证书验证(仅用于受信任的实验室)