Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-18351 — Herramienta de explotación masiva para CVE-2026-18351, una carga arbitraria de archivos sin autenticación que conduce a RCE en Elementor Forms <= 1.6.0, con sondeo pasivo, carga de shell y ejecución de comandos. | Kitploit
Herramientas/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Escáneres de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Herramienta de explotación masiva para CVE-2026-18351, una carga arbitraria de archivos sin autenticación que conduce a RCE en Elementor Forms <= 1.6.0, con sondeo pasivo, carga de shell y ejecución de comandos.

Ver Repositorio
hace 16h 29mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-18351

Herramienta de explotación masiva para CVE-2026-18351 — Carga Arbitraria de Archivos No Autenticada → RCE en Drag and Drop File Upload for Elementor Forms <= 1.6.0.

crédito johenlastgen | telegram @johenlastgen | canal @jlgnetworkredirect


Características

  • Sonda pasiva de vulnerabilidad (sin carga)
  • Modo de explotación completo con carga de shell y confirmación de RCE
  • Soporte para objetivo único y objetivos en lote
  • Soporte multihilo
  • Ejecución de comandos configurable
  • Archivos de salida de registro completo, solo vulnerables y solo comprometidos
  • Configuración de tiempo de espera de solicitudes

Requisitos

Sin dependencias externas — utiliza únicamente la biblioteca estándar de Python.

root@kitploit:~
python3 --version  # 3.6+

Uso

root@kitploit:~
# Objetivo único — solo verificación pasiva (sin carga)
python3 mass.py --url http://target.com --check

# Objetivo único — explotar con comando predeterminado (id)
python3 mass.py --url http://target.com --cmd id

# Objetivo único — explotar con comando personalizado
python3 mass.py --url http://target.com --cmd whoami

# Objetivos masivos — verificación pasiva
python3 mass.py --list targets.txt --threads 50 --check

# Objetivos masivos — explotar
python3 mass.py --list targets.txt --threads 50 --cmd id

# Objetivos masivos — explotar con ajuste de tiempo de espera
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Guardar registro completo
python3 mass.py --list targets.txt --output results.txt

# Guardar solo objetivos vulnerables
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Guardar solo objetivos con RCE confirmado
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Salida combinada
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Opciones

OpciónDescripción
--urlURL de objetivo único
--list FILEArchivo que contiene URLs de objetivos (una por línea)
--checkSolo sonda pasiva — sin carga de archivos
--cmd CMDComando a ejecutar en el shell (predeterminado: id)
--threads NNúmero de hilos concurrentes (predeterminado: 20)
--timeout NTiempo de espera por solicitud en segundos (predeterminado: 10)
--output FILEGuardar registro completo en archivo
--output-vuln FILEGuardar solo URLs de objetivos vulnerables en archivo
--output-pwned FILEGuardar solo objetivos con RCE confirmado en archivo

Estados de Salida

EstadoSignificado
PWNEDShell cargado y RCE confirmado
VULN-NO-EXECCarga aceptada pero la ejecución del shell falló
PATCHEDCarga rechazada o nonce no encontrado
ERRORFallo de red o de análisis

Formato de targets.txt

Una URL por línea. Las líneas que comienzan con # se ignoran.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

Descargo de Responsabilidad

Este proyecto se proporciona únicamente para evaluaciones de seguridad autorizadas, investigación de seguridad defensiva y validación de vulnerabilidades.

Al utilizar este software, usted confirma que cuenta con autorización explícita para evaluar los sistemas objetivo. El acceso no autorizado a sistemas informáticos está prohibido y puede violar las leyes aplicables.

El autor y los colaboradores no fomentan ni aprueban el uso no autorizado de este proyecto y no asumen ninguna responsabilidad ni obligación legal por cualquier uso indebido, daño o consecuencia legal derivada de su uso.


Autor

JohenLastGen — JLG NETWORK

Descargar herramienta