Sploitus

Exploit for CVE-2026-8181-Lab

kitploit · 2026-08-25

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROOTDIRECTIVE-SEC-CVE-2026-8181-LAB
# CVE-2026-8181 — Burst Statistics 認証バイパスラボ

**CVE-2026-8181** のローカル専用 Docker ラボ。WordPress プラグイン **Burst Statistics – Privacy-Friendly WordPress Analytics** における認証バイパスです。

このラボでは、脆弱性のあるプラグインバージョンとパッチ適用済みバージョンを比較し、最小限の害の PoC を用いて、ユーザー作成、ファイルアップロード、WordPress 状態の変更を行わずにその違いを証明します。

## 概要

**影響を受けるプラグイン:** Burst Statistics – Privacy-Friendly WordPress Analytics  
**影響を受けるバージョン:** `3.4.0` から `3.4.1.1`  
**パッチ適用済みバージョン:** `3.4.2`  
**脆弱性の種類:** 認証バイパス / 不適切な認証  
**影響:** 認証されていない攻撃者が、有効な管理者ユーザー名を知っていれば、REST API リクエストの期間中、管理者になりすますことができます。

このラボでは:

  * `vuln` は Burst Statistics `3.4.1.1` を実行
  * `patched` は Burst Statistics `3.4.2` を実行