Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Herramientas/GitHubGitHub/madexploits/ninja-form-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónFuzzingPruebas de Penetración
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Ver Repositorio
311hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ninja-form-exploit

CVE-2026-0740 — Escáner de vulnerabilidades multihilo para el problema de path traversal en la carga de archivos de Ninja Forms en WordPress.

Descripción

main.py escanea una lista de objetivos WordPress para determinar si el plugin Ninja Forms File Uploads es vulnerable a CVE-2026-0740. El flujo breve es:

  1. Normalización de URL (http/https, eliminar barra final)
  2. Detección del plugin mediante el marcador nfpluginsettings.js en la página principal
  3. Obtener el nonce de carga vía wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Subir archivo PoC con path traversal y fuzz de directorio 1–100
  5. Verificar el archivo subido en wp-content/uploads/ninja-forms/{dir}/
Descargar herramienta
  • Guardar los objetivos vulnerables en el archivo de salida
  • Requisitos

    • Python 3.7+
    • Librería requests
    root@kitploit:~
    pip install requests
    

    Uso

    root@kitploit:~
    python main.py <list_target.txt> <jumlah_threads>
    

    Ejemplo:

    root@kitploit:~
    python main.py targets.txt 20
    

    Formato del archivo de objetivos

    Una URL por línea:

    root@kitploit:~
    example.com
    https://site.example
    http://another.example
    

    Protocolo opcional — si no está presente, el script usa http:// y luego recurre a https:// si falla.

    Salida

    ElementoValor
    Archivo de resultadosvulnerable_targets.txt
    Formato de línea`https://target
    Archivo PoCpoc_test.txt
    Contenido del PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
    Tiempo de espera7 segundos
    Fuzz de directorio1–100

    El archivo de salida se restablece cada vez que comienza el escaneo.

    Estado en la terminal

    IconoSignificado
    [*]Información / plugin detectado / fuzzing
    [+]Vulnerable
    [✓]No vulnerable
    [~]Omitido (plugin no presente)
    [-]Error / fallo de conexión
    [!]Advertencia (uso)

    Configuración (dentro de main.py)

    root@kitploit:~
    FILE_NAME = "poc_test.txt"
    POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
    TIMEOUT = 7
    OUTPUT_FILE = "vulnerable_targets.txt"
    FUZZ_RANGE = range(1, 101)
    

    Notas

    • El script usa verify=False (advertencias SSL desactivadas) para que los objetivos con certificados inválidos puedan seguir escaneándose.
    • El pool de hilos procesa múltiples objetivos en paralelo según el segundo argumento.
    • Úselo únicamente en sistemas que usted posea o para los que ya haya obtenido permiso de pruebas.