Beschreibung
Dieses Python-Skript ist ein Exploit-Tool für CVE-2026-6279, das auf Avada Builder <= 3.15.2 abzielt.
Wichtiges Verhalten:
- durchsucht Ziele nach fusion_load_nonce über Avada-spezifische Shortcode/Seiten-Muster
- entdeckt AJAX-Endpunkt und Ursprungs-IP-Bypass, falls Cloudflare admin-ajax blockiert
- erstellt Exploit-Anfragen für fusion_get_widget_markup
- versucht RCE über system, passthru, shell_exec, exec und file_get_contents
- unterstützt interaktiven Shell-Modus, Batch-Scanning, Upload/Download, Recon und Reverse-Shell-Helfer
Es enthält nun auch den angeforderten Signatur-Link https://t.me/FreeToolsCpa im Header und Banner.