
# سكربت استغلال لـ CVE-2026-0740 يستهدف نقاط رفع الملفات في Ninja Forms لرفع شيل PHP، مع فحص قائمة عناوين URL وتسجيل عمليات الرفع الناجحة.
سكربت تجريبي/أداة تستهدف نقاط نهاية رفع الملفات (upload) الخاصة بإضافة Ninja Forms في مواقع WordPress. يرسل طلبات إلى الأهداف الموجودة في list.txt بالتتابع، ويكتب عمليات الرفع الناجحة إلى ملف shell.txt.
urllib3)pip install requests urllib3
| الملف | الوصف |
|---|
ninja.py | السكربت الرئيسي. |
list.txt | عناوين URL المستهدفة؛ عنوان واحد في كل سطر (http/https، مع منفذ اختياري). يتم تجاهل الأسطر الفارغة. |
shell.txt | (مخرج) يتم حفظ عناوين URL الخاصة بالـ shell في وضع الإلحاق (a) عند نجاح الرفع. |
يجب تعديل الثوابت في بداية السكربت وفقًا لبنية الإضافة/النموذج المستهدف:
FORM_ID — معرف النموذجFIELD_ID — معرف الحقلSHELL_NAME — اسم الملف المستخدم على الخادمSHELL_CONTENT — محتوى PHP الذي يتم رفعهتم تعطيل التحقق من SSL (verify=False)؛ استخدمه فقط في بيئات الاختبار الموثوقة.
تأكد من وجود list.txt في مجلد المشروع، ثم:
python ninja.py
تُكتب رسائل التقدم والأخطاء إلى المخرجات القياسية. إذا قاطع المستخدم العملية، يتم الخروج بشكل نظيف عبر KeyboardInterrupt.
list.txt موجودًا، يظهر خطأ ويخرج السكربت.admin-ajax.php (nf_fu_get_new_nonce).nf_fu_upload).shell.txt.