Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 権限昇格。誤って設定されたメンバーシップロール → 認証されていない管理者作成 → サイト侵害。CVSS 8.1 | Kitploit
ツール/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
特権昇格脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト設定ミス
GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 権限昇格。誤って設定されたメンバーシップロール → 認証されていない管理者作成 → サイト侵害。CVSS 8.1

リポジトリを見る
161ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11961

WordPress プラグイン User Registration & Membership に影響する CVE-2026-11961 の大量活用ツール。

特徴

  • プラグインのバージョン検出
  • 単一ターゲットのサポート
  • バッチターゲット処理
  • マルチスレッドサポート
  • ランダムまたはカスタム認証情報
  • HTTP/HTTPS プロキシサポート
  • リクエストタイムアウト設定
  • JSONL 出力
  • ログファイルサポート
  • Telegram 通知
  • フォースモード (--force)

使用方法

root@kitploit:~
# ヘルプを表示
python3 mass.py -h

# 単一ターゲット
python3 mass.py -u https://target.com

# カスタム認証情報を使用した単一ターゲット
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# 複数ターゲット
python3 mass.py -l targets.txt -t 20

# 成功した結果を保存
python3 mass.py -l targets.txt -o results.jsonl

# ログファイルを書き込む
python3 mass.py -l targets.txt --log exploit.log

# Telegram 通知
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# プロキシ
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# フォースモード
python3 mass.py -u https://target.com --force

オプション

免責事項

このプロジェクトは、認可されたセキュリティ評価、防御的セキュリティ研究、および脆弱性検証のみを目的として提供されています。

本ソフトウェアを使用することにより、対象システムを評価するための明示的な許可を得ていることを確認したことになります。コンピュータシステムへの不正アクセスは禁止されており、該当する法律に違反する可能性があります。

著者および貢献者は、本プロジェクトの不正使用を推奨または容認せず、その使用に起因する誤用、損害、または法的結果について一切の責任を負いません。

著者

JohenLastGen JLG NETWORK

ツールをダウンロード
オプション説明
-h, --helpヘルプメッセージを表示して終了
-u, --url単一ターゲットの URL
-l, --listターゲット URL を含むファイル (1 行に 1 つ)
--username管理者ユーザー名 (デフォルト: ランダム生成)
--password管理者パスワード (デフォルト: ランダム生成)
-t, --threads同時実行スレッド数 (デフォルト: 5)
--timeoutリクエストタイムアウト (秒) (デフォルト: 15)
-o, --output成功した結果を JSONL ファイルに保存
--logコンソールログをファイルに保存
--proxyHTTP/HTTPS プロキシ (例: http://127.0.0.1:8080)
--forceバージョン検証をスキップして処理を続行
--tg-tokenTelegram ボットトークン
--tg-chatTelegram チャット ID