Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Outils/GitHubGitHub/madexploits/ninja-form-exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsFuzzingTests d'Intrusion
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Voir le dépôt
31il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ninja-form-exploit

CVE-2026-0740 — Scanner de vulnérabilités multi-thread pour le problème de traversée de chemin (path traversal) de l'upload de fichiers Ninja Forms sur WordPress.

Description

main.py scanne une liste de cibles WordPress pour déterminer si le plugin Ninja Forms File Uploads est vulnérable à CVE-2026-0740. Voici le déroulement :

  1. Normalisation d'URL (http/https, suppression du slash final)
  2. Détection du plugin via le marqueur nfpluginsettings.js sur la page principale
  3. Obtention du nonce d'upload via wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Upload du fichier PoC avec traversée de chemin et fuzz des répertoires 1–100
  5. Vérification du fichier téléversé dans wp-content/uploads/ninja-forms/{dir}/
  6. Enregistrement des cibles vulnérables dans le fichier de sortie

Prérequis

  • Python 3.7+
  • Bibliothèque requests
root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

Exemple :

root@kitploit:~
python main.py targets.txt 20

Format du fichier cible

Une URL par ligne :

root@kitploit:~
example.com
https://site.example
http://another.example

Protocole optionnel — s'il est absent, le script utilise http:// puis se replie sur https:// en cas d'échec.

Sortie

Le fichier de sortie est réinitialisé à chaque démarrage de l'analyse.

Statuts dans le terminal

Configuration (dans main.py)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

Remarques

  • Le script utilise verify=False (avertissement SSL désactivé) afin que les cibles avec un certificat invalide puissent toujours être analysées.
  • Le pool de threads traite plusieurs cibles en parallèle selon le deuxième argument.
  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez obtenu l'autorisation de test.
Télécharger l’outil
ÉlémentValeur
Fichier de sortievulnerable_targets.txt
Format de ligne`https://target
Fichier PoCpoc_test.txt
Contenu du PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
Timeout7 secondes
Fuzz des répertoires1–100
IcôneSignification
[*]Info / plugin détecté / fuzzing
[+]Vulnérable
[✓]Non vulnérable
[~]Ignoré (plugin absent)
[-]Erreur / échec de connexion
[!]Avertissement (usage)