Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - رفع ملف تعسفي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - رفع ملف تعسفي غير مصادق عليه

عرض المستودع
23453منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0740

شعار ووردبريس

🧩 نظرة عامة

CVE-2026-0740 هي ثغرة رفع ملفات تعسفية بدون مصادقة تؤثر على:

Ninja Forms File Uploads ≤ 3.3.26 (إضافة ووردبريس)

يسمح هذا العيب للمهاجمين برفع ملفات تعسفية إلى الخادم دون مصادقة، مما قد يؤدي إلى تنفيذ الأكواد عن بُعد (RCE).


⚠️ إخلاء مسؤولية

هذا المشروع مقدم لأغراض تعليمية واختبار أمني مصرح به فقط.

  • لا تستخدم هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
  • لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر.

✨ الميزات

  • استغلال بدون مصادقة
  • دعم رفع الملفات المخصصة
  • اجتياز المسار للتحكم في مكان وضع الملف
  • دعم بروكسي (SOCKS5)
  • دعم الرؤوس المخصصة
  • مخرجات تسجيل ملونة ومنظمة

📦 المتطلبات

  • بايثون 3.9+

تثبيت التبعيات:

root@kitploit:~
pip install httpx httpx-socks

🚀 الاستخدام

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

الخيارات

Argumentالوصف
-t, --targetعنوان الهدف
-f, --fileالملف المراد رفعه
-d, --destمسار الوجهة (اجتياز المسار)
-x, --proxyبروكسي SOCKS5
-H, --headersرؤوس مخصصة
--timeoutمهلة الطلب
--no-colorتعطيل المخرجات الملونة
-q, --quietوضع هادئ
--verify-sslتفعيل التحقق من SSL

🧪 مثال

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 كيف يعمل

  1. يطلب رمزًا لمرة واحدة عبر admin-ajax.php
  2. يستخدم الرمز لمرة واحدة لتنفيذ رفع ملف
  3. يستغل اجتياز المسار للتحكم في الوجهة
  4. يؤكد الرفع ويعيد رابط الملف القابل للوصول

📁 المكون المتأثر

  • الإضافة: Ninja Forms File Uploads
  • نقطة النهاية: /wp-admin/admin-ajax.php
  • الإجراءات:
    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ التخفيف

  • تحديث الإضافة إلى أحدث إصدار
  • تعطيل وظيفة رفع الملفات غير الضرورية
  • تطبيق قواعد جدار حماية تطبيقات الويب (WAF)
  • تقييد رفع الملفات القابلة للتنفيذ
  • مراقبة دليل /wp-content/uploads/

👨‍💻 المؤلف

  • 0xgh057r3c0n

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.


⭐ المساهمة

مرحبًا بطلبات السحب. بالنسبة للتغييرات الكبيرة، افتح مشكلة أولاً لمناقشة ما ترغب في تغييره.

تنزيل الأداة