Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-18351 — CVE-2026-18351 用の一括エクスプロイトツール。Elementor Forms <= 1.6.0 における認証不要の任意ファイルアップロードから RCE に至る脆弱性を悪用し、パッシブプロービング、シェルアップロード、コマンド実行を備える。 | Kitploit
ツール/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
脆弱性スキャナーエクスプロイトスクリプトと自動化ウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツールペイロード開発
GitHubjohenlastgen-jlg/cve-2026-18351

CVE-2026-18351

CVE-2026-18351 用の一括エクスプロイトツール。Elementor Forms <= 1.6.0 における認証不要の任意ファイルアップロードから RCE に至る脆弱性を悪用し、パッシブプロービング、シェルアップロード、コマンド実行を備える。

リポジトリを見る
16時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-18351

CVE-2026-18351 の大量エクスプロイトツール — Drag and Drop File Upload for Elementor Forms <= 1.6.0 における未認証の任意ファイルアップロード → RCE。

credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect


機能

  • パッシブ脆弱性プローブ(アップロードなし)
  • シェルアップロードと RCE 確認を含む完全エクスプロイトモード
  • 単一ターゲットおよびバッチターゲットのサポート
  • マルチスレッドサポート
  • 設定可能なコマンド実行
  • 完全ログ、脆弱性のみ、pwned のみの出力ファイル
  • リクエストタイムアウトの設定

要件

外部依存関係なし — Python 標準ライブラリのみを使用。

root@kitploit:~
python3 --version  # 3.6+

使用方法

root@kitploit:~
# Single target — passive check only (no upload)
python3 mass.py --url http://target.com --check

# Single target — exploit with default command (id)
python3 mass.py --url http://target.com --cmd id

# Single target — exploit with custom command
python3 mass.py --url http://target.com --cmd whoami

# Mass targets — passive check
python3 mass.py --list targets.txt --threads 50 --check

# Mass targets — exploit
python3 mass.py --list targets.txt --threads 50 --cmd id

# Mass targets — exploit with timeout tuning
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Save full log
python3 mass.py --list targets.txt --output results.txt

# Save only vulnerable targets
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Save only confirmed RCE targets
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Combined output
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

オプション

OptionDescription
--url単一ターゲット URL
--list FILEターゲット URL を含むファイル(1 行に 1 つ)
--checkパッシブプローブのみ — ファイルアップロードなし
--cmd CMDシェルで実行するコマンド(デフォルト: id)
--threads N同時スレッド数(デフォルト: 20)
--timeout Nリクエストごとのタイムアウト秒数(デフォルト: 10)
--output FILE完全ログをファイルに保存
--output-vuln FILE脆弱なターゲット URL のみをファイルに保存
--output-pwned FILERCE が確認されたターゲットのみをファイルに保存

出力状態

StateMeaning
PWNEDシェルがアップロードされ、RCE が確認された
VULN-NO-EXECアップロードは受け入れられたが、シェル実行に失敗した
PATCHEDアップロードが拒否された、または nonce が見つからなかった
ERRORネットワークまたはパースの失敗

targets.txt の形式

1 行に 1 つの URL。# で始まる行は無視されます。

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

免責事項

このプロジェクトは、許可されたセキュリティ評価、防御的セキュリティ研究、および脆弱性検証のためにのみ提供されています。

本ソフトウェアを使用することにより、対象システムを評価する明示的な許可を有していることを確認するものとします。コンピュータシステムへの不正アクセスは禁止されており、適用される法律に違反する可能性があります。

著者および貢献者は、本プロジェクトの不正使用を推奨または容認せず、その使用から生じるいかなる誤用、損害、または法的結果についても責任や義務を負いません。


著者

JohenLastGen — JLG NETWORK

ツールをダウンロード