Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Herramientas/GitHubGitHub/madexploits/ninja-form-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingPruebas de Penetración
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Ver Repositorio
31hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ninja-form-exploit

CVE-2026-0740 — Escáner de vulnerabilidades multihilo para el problema de path traversal en la carga de archivos de Ninja Forms en WordPress.

Descripción

main.py escanea una lista de objetivos WordPress para determinar si el plugin Ninja Forms File Uploads es vulnerable a CVE-2026-0740. El flujo breve es:

  1. Normalización de URL (http/https, eliminar barra final)
  2. Detección del plugin mediante el marcador nfpluginsettings.js en la página principal
  3. Obtener el nonce de carga vía wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Subir archivo PoC con path traversal y fuzz de directorio 1–100
  5. Verificar el archivo subido en wp-content/uploads/ninja-forms/{dir}/
  6. Guardar los objetivos vulnerables en el archivo de salida

Requisitos

  • Python 3.7+
  • Librería requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

Ejemplo:

root@kitploit:~
python main.py targets.txt 20

Formato del archivo de objetivos

Una URL por línea:

root@kitploit:~
example.com
https://site.example
http://another.example

Protocolo opcional — si no está presente, el script usa http:// y luego recurre a https:// si falla.

Salida

El archivo de salida se restablece cada vez que comienza el escaneo.

Estado en la terminal

Configuración (dentro de main.py)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

Notas

  • El script usa verify=False (advertencias SSL desactivadas) para que los objetivos con certificados inválidos puedan seguir escaneándose.
  • El pool de hilos procesa múltiples objetivos en paralelo según el segundo argumento.
  • Úselo únicamente en sistemas que usted posea o para los que ya haya obtenido permiso de pruebas.
Descargar herramienta
ElementoValor
Archivo de resultadosvulnerable_targets.txt
Formato de línea`https://target
Archivo PoCpoc_test.txt
Contenido del PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
Tiempo de espera7 segundos
Fuzz de directorio1–100
IconoSignificado
[*]Información / plugin detectado / fuzzing
[+]Vulnerable
[✓]No vulnerable
[~]Omitido (plugin no presente)
[-]Error / fallo de conexión
[!]Advertencia (uso)