Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Outils/GitHubGitHub/madexploits/ninja-form-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsFuzzingTests d'Intrusion
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Voir le dépôt
3110il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ninja-form-exploit

CVE-2026-0740 — Scanner de vulnérabilités multi-thread pour le problème de traversée de chemin (path traversal) de l'upload de fichiers Ninja Forms sur WordPress.

Description

main.py scanne une liste de cibles WordPress pour déterminer si le plugin Ninja Forms File Uploads est vulnérable à CVE-2026-0740. Voici le déroulement :

  1. Normalisation d'URL (http/https, suppression du slash final)
  2. Détection du plugin via le marqueur nfpluginsettings.js sur la page principale
  3. Obtention du nonce d'upload via wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Upload du fichier PoC avec traversée de chemin et fuzz des répertoires 1–100
  5. Vérification du fichier téléversé dans wp-content/uploads/ninja-forms/{dir}/
  6. Enregistrement des cibles vulnérables dans le fichier de sortie

Prérequis

  • Python 3.7+
  • Bibliothèque requests
pip install requests

Utilisation

python main.py <list_target.txt> <jumlah_threads>

Exemple :

python main.py targets.txt 20

Format du fichier cible

Une URL par ligne :

example.com
https://site.example
http://another.example

Protocole optionnel — s'il est absent, le script utilise http:// puis se replie sur https:// en cas d'échec.

Sortie

ÉlémentValeur
Fichier de sortievulnerable_targets.txt
Format de ligne`https://target
Fichier PoCpoc_test.txt
Contenu du PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
Timeout7 secondes
Fuzz des répertoires1–100

Le fichier de sortie est réinitialisé à chaque démarrage de l'analyse.

Statuts dans le terminal

IcôneSignification
[*]Info / plugin détecté / fuzzing
[+]Vulnérable
[✓]Non vulnérable
[~]Ignoré (plugin absent)
[-]Erreur / échec de connexion
[!]Avertissement (usage)

Configuration (dans main.py)

FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

Remarques

  • Le script utilise verify=False (avertissement SSL désactivé) afin que les cibles avec un certificat invalide puissent toujours être analysées.
  • Le pool de threads traite plusieurs cibles en parallèle selon le deuxième argument.
  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez obtenu l'autorisation de test.
Télécharger l’outil