Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - Subida arbitraria de archivos no autenticada | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Subida arbitraria de archivos no autenticada

Ver Repositorio
234hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-0740

WordPress Logo

🧩 Descripción general

CVE-2026-0740 es una vulnerabilidad de subida arbitraria de archivos sin autenticación que afecta a:

Ninja Forms File Uploads ≤ 3.3.26 (plugin de WordPress)

Esta falla permite a los atacantes subir archivos arbitrarios al servidor sin autenticación, lo que potencialmente conduce a la ejecución remota de código (RCE).


⚠️ Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • No uses esto contra sistemas que no poseas o para los que no tengas permiso explícito para realizar pruebas.
  • El autor no asume ninguna responsabilidad por el uso indebido o los daños.

✨ Características

  • Explotación sin autenticación
  • Soporte para subida de archivos personalizados
  • Path traversal para la colocación controlada de archivos
  • Soporte de proxy (SOCKS5)
  • Soporte de cabeceras personalizadas
  • Salida de registro estructurada y con colores

📦 Requisitos

  • Python 3.9+

Instalar dependencias:

root@kitploit:~
pip install httpx httpx-socks

🚀 Uso

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

Opciones


🧪 Ejemplo

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 Cómo funciona

  1. Solicita un nonce mediante admin-ajax.php
  2. Utiliza el nonce para realizar una subida de archivos
  3. Explota path traversal para controlar el destino
  4. Confirma la subida y devuelve la URL del archivo accesible

📁 Componente afectado

  • Plugin: Ninja Forms File Uploads

  • Endpoint: /wp-admin/admin-ajax.php

  • Acciones:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ Mitigación

  • Actualizar el plugin a la última versión
  • Deshabilitar la funcionalidad innecesaria de subida de archivos
  • Implementar reglas de WAF
  • Restringir la subida de archivos ejecutables
  • Supervisar el directorio /wp-content/uploads/

👨‍💻 Autor

  • 0xgh057r3c0n

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.


⭐ Contribuciones

Las pull requests son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.

Descargar herramienta
ArgumentoDescripción
-t, --targetURL del objetivo
-f, --fileArchivo a subir
-d, --destRuta de destino (path traversal)
-x, --proxyProxy SOCKS5
-H, --headersCabeceras personalizadas
--timeoutTiempo de espera de la solicitud
--no-colorDeshabilitar salida con colores
-q, --quietModo silencioso
--verify-sslHabilitar verificación SSL