
Exploit script para CVE-2026-0740 dirigido a los endpoints de carga de archivos de Ninja Forms para subir un shell PHP, escaneando una lista de URLs y registrando las subidas exitosas.
Un script de herramienta experimental para WordPress que utiliza los endpoints de carga de archivos del plugin Ninja Forms. Envía solicitudes secuencialmente a los objetivos en list.txt y escribe las cargas exitosas en el archivo shell.txt.
urllib3)pip install requests urllib3
| Archivo | Descripción |
|---|
ninja.py | Script principal. |
list.txt | URLs objetivo; una URL por línea (http/https, puerto opcional). Las líneas vacías se ignoran. |
shell.txt | (Salida) Las URLs de shell de cargas exitosas se guardan en modo de añadido (a). |
Las constantes al inicio del script deben adaptarse según la estructura del plugin/formulario objetivo:
FORM_ID — ID del formularioFIELD_ID — ID del campoSHELL_NAME — nombre del archivo utilizado en el servidorSHELL_CONTENT — contenido PHP cargadoLa verificación SSL está desactivada (verify=False); úselo únicamente en entornos de prueba de confianza.
Asegúrese de que list.txt esté en la carpeta del proyecto y luego:
python ninja.py
Los mensajes de progreso y errores se escriben en la salida estándar. Si el proceso se interrumpe por el usuario, se sale limpiamente con KeyboardInterrupt.
list.txt no existe, el script muestra un error y sale.admin-ajax.php (nf_fu_get_new_nonce).nf_fu_upload).shell.txt.