Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0740 — # سكربت استغلال لـ CVE-2026-0740 يستهدف نقاط رفع الملفات في Ninja Forms لرفع شيل PHP، مع فحص قائمة عناوين URL وتسجيل عمليات الرفع الناجحة. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-0740
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubmurrez/cve-2026-0740

CVE-2026-0740

# سكربت استغلال لـ CVE-2026-0740 يستهدف نقاط رفع الملفات في Ninja Forms لرفع شيل PHP، مع فحص قائمة عناوين URL وتسجيل عمليات الرفع الناجحة.

عرض المستودع
12منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ninja.py

سكربت تجريبي/أداة تستهدف نقاط نهاية رفع الملفات (upload) الخاصة بإضافة Ninja Forms في مواقع WordPress. يرسل طلبات إلى الأهداف الموجودة في list.txt بالتتابع، ويكتب عمليات الرفع الناجحة إلى ملف shell.txt.

المتطلبات

  • Python 3
  • requests (عادةً ما يتم تثبيته مع urllib3)
root@kitploit:~
pip install requests urllib3

بنية الملفات

الملفالوصف
ninja.pyالسكربت الرئيسي.
list.txtعناوين URL المستهدفة؛ عنوان واحد في كل سطر (http/https، مع منفذ اختياري). يتم تجاهل الأسطر الفارغة.
shell.txt(مخرج) يتم حفظ عناوين URL الخاصة بالـ shell في وضع الإلحاق (a) عند نجاح الرفع.

الإعداد

يجب تعديل الثوابت في بداية السكربت وفقًا لبنية الإضافة/النموذج المستهدف:

  • FORM_ID — معرف النموذج
  • FIELD_ID — معرف الحقل
  • SHELL_NAME — اسم الملف المستخدم على الخادم
  • SHELL_CONTENT — محتوى PHP الذي يتم رفعه

تم تعطيل التحقق من SSL (verify=False)؛ استخدمه فقط في بيئات الاختبار الموثوقة.

التشغيل

تأكد من وجود list.txt في مجلد المشروع، ثم:

root@kitploit:~
python ninja.py

تُكتب رسائل التقدم والأخطاء إلى المخرجات القياسية. إذا قاطع المستخدم العملية، يتم الخروج بشكل نظيف عبر KeyboardInterrupt.

ملخص السلوك

  1. إذا لم يكن list.txt موجودًا، يظهر خطأ ويخرج السكربت.
  2. لكل هدف، يتم الحصول على nonce عبر admin-ajax.php (nf_fu_get_new_nonce).
  3. ثم تُجرى محاولة رفع الملف (nf_fu_upload).
  4. إذا تم اكتشاف مسار ناجح، يُضاف عنوان URL المعني إلى وحدة التحكم وملف shell.txt.
  5. في النهاية، يتم تلخيص العدد الإجمالي للنجاحات.

ملاحظات

  • إصدار الإضافة المستهدفة، ومعرفات النموذج/الحقل، وإعدادات الخادم تؤثر مباشرة على نجاح العملية.
تنزيل الأداة