Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - Nicht authentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Nicht authentifizierter beliebiger Datei-Upload

Repository anzeigen
234vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0740

WordPress-Logo

🧩 Übersicht

CVE-2026-0740 ist eine nicht authentifizierte Schwachstelle für beliebige Datei-Uploads, die Folgendes betrifft:

Ninja Forms File Uploads ≤ 3.3.26 (WordPress-Plugin)

Dieser Fehler ermöglicht es Angreifern, ohne Authentifizierung beliebige Dateien auf den Server hochzuladen, was potenziell zu Remote-Codeausführung (RCE) führt.


⚠️ Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.

  • Verwende dieses NICHT gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
  • Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.

✨ Funktionen

  • Nicht authentifizierte Ausnutzung
  • Unterstützung für benutzerdefinierte Datei-Uploads
  • Path Traversal für kontrollierte Dateiablage
  • Proxy (SOCKS5)-Unterstützung
  • Unterstützung für benutzerdefinierte Header
  • Gefärbte & strukturierte Protokollausgabe

📦 Anforderungen

  • Python 3.9+

Abhängigkeiten installieren:

root@kitploit:~
pip install httpx httpx-socks

🚀 Verwendung

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

Optionen


🧪 Beispiel

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 So funktioniert es

  1. Fordert ein Nonce über admin-ajax.php an
  2. Verwendet das Nonce, um einen Datei-Upload durchzuführen
  3. Nutzt Path Traversal aus, um das Ziel zu kontrollieren
  4. Bestätigt den Upload und gibt die zugängliche Datei-URL zurück

📁 Betroffene Komponente

  • Plugin: Ninja Forms File Uploads

  • Endpunkt: /wp-admin/admin-ajax.php

  • Aktionen:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ Gegenmaßnahmen

  • Plugin auf die neueste Version aktualisieren
  • Unnötige Datei-Upload-Funktionalität deaktivieren
  • WAF-Regeln implementieren
  • Ausführbare Datei-Uploads einschränken
  • Verzeichnis /wp-content/uploads/ überwachen

👨‍💻 Autor

  • 0xgh057r3c0n

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert — siehe Datei LICENSE für Details.


⭐ Mitwirken

Pull Requests sind willkommen. Bei größeren Änderungen eröffne zuerst ein Issue, um zu besprechen, was du ändern möchtest.

Tool herunterladen
ArgumentBeschreibung
-t, --targetZiel-URL
-f, --fileHochzuladende Datei
-d, --destZielpfad (Path Traversal)
-x, --proxySOCKS5-Proxy
-H, --headersBenutzerdefinierte Header
--timeoutAnfrage-Timeout
--no-colorFarbige Ausgabe deaktivieren
-q, --quietStiller Modus
--verify-sslSSL-Überprüfung aktivieren