Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0740 — Exploit script para CVE-2026-0740 dirigido a los endpoints de carga de archivos de Ninja Forms para subir un shell PHP, escaneando una lista de URLs y registrando las subidas exitosas. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-0740
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubmurrez/cve-2026-0740

CVE-2026-0740

Exploit script para CVE-2026-0740 dirigido a los endpoints de carga de archivos de Ninja Forms para subir un shell PHP, escaneando una lista de URLs y registrando las subidas exitosas.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ninja.py

Un script de herramienta experimental para WordPress que utiliza los endpoints de carga de archivos del plugin Ninja Forms. Envía solicitudes secuencialmente a los objetivos en list.txt y escribe las cargas exitosas en el archivo shell.txt.

Requisitos

  • Python 3
  • requests (generalmente se instala junto con urllib3)
root@kitploit:~
pip install requests urllib3

Estructura de archivos

ArchivoDescripción
ninja.pyScript principal.
list.txtURLs objetivo; una URL por línea (http/https, puerto opcional). Las líneas vacías se ignoran.
shell.txt(Salida) Las URLs de shell de cargas exitosas se guardan en modo de añadido (a).

Configuración

Las constantes al inicio del script deben adaptarse según la estructura del plugin/formulario objetivo:

  • FORM_ID — ID del formulario
  • FIELD_ID — ID del campo
  • SHELL_NAME — nombre del archivo utilizado en el servidor
  • SHELL_CONTENT — contenido PHP cargado

La verificación SSL está desactivada (verify=False); úselo únicamente en entornos de prueba de confianza.

Ejecución

Asegúrese de que list.txt esté en la carpeta del proyecto y luego:

root@kitploit:~
python ninja.py

Los mensajes de progreso y errores se escriben en la salida estándar. Si el proceso se interrumpe por el usuario, se sale limpiamente con KeyboardInterrupt.

Resumen de comportamiento

  1. Si list.txt no existe, el script muestra un error y sale.
  2. Para cada objetivo, se obtiene un nonce a través de admin-ajax.php (nf_fu_get_new_nonce).
  3. Luego se intenta la carga del archivo (nf_fu_upload).
  4. Si se detecta una ruta exitosa, la URL correspondiente se añade a la consola y al archivo shell.txt.
  5. Al final se resume el número total de éxitos.

Notas

  • La versión del plugin objetivo, los IDs de formulario/campo y la configuración del servidor afectan directamente al éxito.
Descargar herramienta