Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 권한 상승. 잘못 구성된 멤버십 역할 → 인증되지 않은 관리자 생성 → 사이트 손상. CVSS 8.1 | Kitploit
도구/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Privilege EscalationVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingMisconfiguration
GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 권한 상승. 잘못 구성된 멤버십 역할 → 인증되지 않은 관리자 생성 → 사이트 손상. CVSS 8.1

1121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-11961

WordPress User Registration & Membership 플러그인에 영향을 주는 CVE-2026-11961용 대량 익스플로잇 도구.

기능

  • 플러그인 버전 탐지
  • 단일 대상 지원
  • 일괄 대상 처리
  • 멀티스레드 지원
  • 무작위 또는 사용자 지정 자격 증명
  • HTTP/HTTPS 프록시 지원
  • 요청 시간 초과 설정
  • JSONL 출력
  • 로그 파일 지원
  • Telegram 알림
  • 강제 모드 (--force)

사용법

# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

옵션

OptionDescription
-h, --help도움말 메시지를 표시하고 종료
-u, --url단일 대상 URL
-l, --list대상 URL이 포함된 파일 (줄당 하나)
--username관리자 사용자 이름 (기본값: 무작위 생성)
--password관리자 비밀번호 (기본값: 무작위 생성)
-t, --threads동시 스레드 수 (기본값: 5)
--timeout요청 시간 초과(초) (기본값: 15)
-o, --output성공한 결과를 JSONL 파일로 저장
--log콘솔 로그를 파일로 저장
--proxyHTTP/HTTPS 프록시 (예: http://127.0.0.1:8080)
--force버전 검증을 건너뛰고 계속 처리
--tg-tokenTelegram 봇 토큰
--tg-chatTelegram 채팅 ID

면책 조항

이 프로젝트는 공인된 보안 평가, 방어적 보안 연구, 취약점 검증만을 위해 제공됩니다.

이 소프트웨어를 사용함으로써 귀하는 대상 시스템을 평가할 명시적 승인을 받았음을 확인하게 됩니다. 컴퓨터 시스템에 대한 무단 접근은 금지되며 관련 법률을 위반할 수 있습니다.

저자와 기여자들은 이 프로젝트의 무단 사용을 권장하거나 묵인하지 않으며, 사용으로 인해 발생하는 오용, 손해 또는 법적 결과에 대해 어떠한 책임이나 의무도 지지 않습니다.

저자

JohenLastGen JLG NETWORK

도구 다운로드