Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Outils/GitHubGitHub/madexploits/ninja-form-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsFuzzingTests d'Intrusion
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Voir le dépôt
311il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ninja-form-exploit

CVE-2026-0740 — Scanner de vulnérabilités multi-thread pour le problème de traversée de chemin (path traversal) de l'upload de fichiers Ninja Forms sur WordPress.

Description

main.py scanne une liste de cibles WordPress pour déterminer si le plugin Ninja Forms File Uploads est vulnérable à CVE-2026-0740. Voici le déroulement :

  1. Normalisation d'URL (http/https, suppression du slash final)
  2. Détection du plugin via le marqueur nfpluginsettings.js sur la page principale
  3. Obtention du nonce d'upload via wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Upload du fichier PoC avec traversée de chemin et fuzz des répertoires 1–100
  5. Vérification du fichier téléversé dans wp-content/uploads/ninja-forms/{dir}/
Télécharger l’outil
  • Enregistrement des cibles vulnérables dans le fichier de sortie
  • Prérequis

    • Python 3.7+
    • Bibliothèque requests
    root@kitploit:~
    pip install requests
    

    Utilisation

    root@kitploit:~
    python main.py <list_target.txt> <jumlah_threads>
    

    Exemple :

    root@kitploit:~
    python main.py targets.txt 20
    

    Format du fichier cible

    Une URL par ligne :

    root@kitploit:~
    example.com
    https://site.example
    http://another.example
    

    Protocole optionnel — s'il est absent, le script utilise http:// puis se replie sur https:// en cas d'échec.

    Sortie

    ÉlémentValeur
    Fichier de sortievulnerable_targets.txt
    Format de ligne`https://target
    Fichier PoCpoc_test.txt
    Contenu du PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
    Timeout7 secondes
    Fuzz des répertoires1–100

    Le fichier de sortie est réinitialisé à chaque démarrage de l'analyse.

    Statuts dans le terminal

    IcôneSignification
    [*]Info / plugin détecté / fuzzing
    [+]Vulnérable
    [✓]Non vulnérable
    [~]Ignoré (plugin absent)
    [-]Erreur / échec de connexion
    [!]Avertissement (usage)

    Configuration (dans main.py)

    root@kitploit:~
    FILE_NAME = "poc_test.txt"
    POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
    TIMEOUT = 7
    OUTPUT_FILE = "vulnerable_targets.txt"
    FUZZ_RANGE = range(1, 101)
    

    Remarques

    • Le script utilise verify=False (avertissement SSL désactivé) afin que les cibles avec un certificat invalide puissent toujours être analysées.
    • Le pool de threads traite plusieurs cibles en parallèle selon le deuxième argument.
    • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez obtenu l'autorisation de test.