Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
أدوات/GitHubGitHub/madexploits/ninja-form-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالاختبار العشوائياختبار الاختراق
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

عرض المستودع
31منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ninja-form-exploit

CVE-2026-0740 — ماسح ضعف متعدد الخيوط لثغرة اجتياز المسار في رفع ملفات Ninja Forms على ووردبريس.

الوصف

يقوم main.py بفحص قائمة أهداف ووردبريس لتحديد ما إذا كان ملحق Ninja Forms File Uploads معرضًا لـ CVE-2026-0740. ملخص سير العمل:

  1. تسوية عنوان URL (http/https، إزالة الشرطة المائلة النهائية)
  2. كشف الملحق عبر العلامة nfpluginsettings.js في الصفحة الرئيسية
  3. الحصول على nonce الرفع عبر wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. رفع ملف PoC باستخدام اجتياز المسار و اختبار الأدلة 1–100
  5. التحقق من الملف المرفوع في wp-content/uploads/ninja-forms/{dir}/
  6. حفظ الأهداف الضعيفة في ملف الإخراج

المتطلبات

  • بايثون 3.7+
  • مكتبة requests
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

مثال:

root@kitploit:~
python main.py targets.txt 20

تنسيق ملف الأهداف

عنوان URL واحد في كل سطر:

root@kitploit:~
example.com
https://site.example
http://another.example

البروتوكول اختياري — إذا لم يكن موجودًا، يستخدم البرنامج النصي http:// ثم يتراجع إلى https:// في حالة الفشل.

المخرجات

يتم إعادة تعيين ملف الإخراج في كل مرة يبدأ فيها المسح.

الحالة في الطرفية

الإعدادات (داخل main.py)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

ملاحظات

  • يستخدم البرنامج النصي verify=False (إيقاف تحذير SSL) للسماح بمسح الأهداف ذات الشهادات غير الصالحة.
  • يقوم تجمع الخيوط بمعالجة أهداف متعددة بالتوازي وفقًا للوسيطة الثانية.
  • استخدم فقط على الأنظمة التي تمتلكها أو حصلت على إذن اختبارها.
تنزيل الأداة
العنصرالقيمة
ملف النتيجةvulnerable_targets.txt
تنسيق السطر`https://target
ملف PoCpoc_test.txt
محتوى PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
المهلة7 ثوانٍ
نطاق اختبار الأدلة1–100
الأيقونةالمعنى
[*]معلومات / تم كشف الملحق / اختبار الأدلة
[+]ضعيف
[✓]غير ضعيف
[~]تخطي (الملحق غير موجود)
[-]خطأ / فشل الاتصال
[!]تحذير (الاستخدام)