Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Privilege EscalationSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Fehlkonfigurierte Mitgliedschaftsrollen → Nicht authentifizierte Admin-Erstellung → Kompromittierung der Website. CVSS 8.1

Repository anzeigen
15vor 1 MonatNoch nicht geprüft

CVE-2026-11961

Massen-Exploit-Tool für CVE-2026-11961, das das WordPress-Plugin User Registration & Membership betrifft.

Funktionen

  • Plugin-Versionserkennung
  • Unterstützung für einzelne Ziele
  • Stapelverarbeitung von Zielen
  • Multi-Thread-Unterstützung
  • Zufällige oder benutzerdefinierte Anmeldedaten
  • HTTP/HTTPS-Proxy-Unterstützung
  • Konfiguration des Request-Timeout
  • JSONL-Ausgabe
  • Protokolldatei-Unterstützung
  • Telegram-Benachrichtigungen
  • Erzwingungsmodus (--force)

Verwendung

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

Optionen

Haftungsausschluss

Dieses Projekt wird ausschließlich für autorisierte Sicherheitsbewertungen, defensive Sicherheitsforschung und Schwachstellenvalidierung bereitgestellt.

Durch die Nutzung dieser Software bestätigst du, dass du ausdrücklich autorisiert bist, die Zielsysteme zu bewerten. Unbefugter Zugriff auf Computersysteme ist verboten und kann gegen geltende Gesetze verstoßen.

Der Autor und die Mitwirkenden ermutigen oder befürworten keine unbefugte Nutzung dieses Projekts und übernehmen keinerlei Verantwortung oder Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die sich aus der Nutzung ergeben.

Autor

JohenLastGen JLG NETWORK

Tool herunterladen
OptionBeschreibung
-h, --helpHilfemeldung anzeigen und beenden
-u, --urlEinzelne Ziel-URL
-l, --listDatei mit Ziel-URLs (eine pro Zeile)
--usernameAdministrator-Benutzername (Standard: zufällig generiert)
--passwordAdministrator-Passwort (Standard: zufällig generiert)
-t, --threadsAnzahl gleichzeitiger Threads (Standard: 5)
--timeoutRequest-Timeout in Sekunden (Standard: 15)
-o, --outputErfolgreiche Ergebnisse in einer JSONL-Datei speichern
--logKonsolenprotokolle in einer Datei speichern
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--forceVersionsprüfung überspringen und Verarbeitung fortsetzen
--tg-tokenTelegram-Bot-Token
--tg-chatTelegram-Chat-ID