
Exploit-Skript für CVE-2026-0740, das auf Datei-Upload-Endpunkte von Ninja Forms abzielt, um eine PHP-Shell hochzuladen, eine Liste von URLs zu scannen und erfolgreiche Uploads zu protokollieren.
Ein experimentelles/Werkzeug-Skript, das Datei-Upload-Endpunkte des Ninja Forms-Plugins auf WordPress-Websites nutzt. Es sendet nacheinander Anfragen an die Ziele in list.txt und schreibt erfolgreiche Uploads in die Datei shell.txt.
urllib3 installiert)pip install requests urllib3
| Datei | Beschreibung |
|---|
ninja.py | Hauptskript. |
list.txt | Ziel-URLs; eine URL pro Zeile (http/https, optionaler Port). Leere Zeilen werden ignoriert. |
shell.txt | (Ausgabe) Shell-URLs werden bei erfolgreichen Uploads im Anhängemodus (a) gespeichert. |
Die Konstanten am Anfang des Skripts müssen an die Ziel-Plugin-/Formularstruktur angepasst werden:
FORM_ID — Formular-IDFIELD_ID — Feld-IDSHELL_NAME — Dateiname, der auf dem Server verwendet wirdSHELL_CONTENT — Der hochgeladene PHP-InhaltDie SSL-Validierung ist deaktiviert (verify=False); verwenden Sie dies nur in Testumgebungen, denen Sie vertrauen.
Stellen Sie sicher, dass sich list.txt im Projektordner befindet, und führen Sie dann Folgendes aus:
python ninja.py
Fortschritts- und Fehlermeldungen werden auf die Standardausgabe geschrieben. Wenn der Vorgang vom Benutzer unterbrochen wird, wird er sauber mit KeyboardInterrupt beendet.
list.txt nicht existiert, gibt das Skript einen Fehler aus und beendet sich.admin-ajax.php ein Nonce abgerufen (nf_fu_get_new_nonce).nf_fu_upload).shell.txt hinzugefügt.