Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0740 — Script d'exploitation pour CVE-2026-0740 ciblant les points de terminaison de téléversement de fichiers de Ninja Forms afin de téléverser un shell PHP, analysant une liste d'URL et journalisant les téléversements réussis. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-0740
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubmurrez/cve-2026-0740

CVE-2026-0740

Script d'exploitation pour CVE-2026-0740 ciblant les points de terminaison de téléversement de fichiers de Ninja Forms afin de téléverser un shell PHP, analysant une liste d'URL et journalisant les téléversements réussis.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ninja.py

Un script expérimental/outil qui exploite les points de terminaison de téléversement de fichiers (upload) du plugin Ninja Forms sur des sites WordPress. Il envoie des requêtes séquentiellement aux cibles listées dans list.txt et écrit les téléversements réussis dans le fichier shell.txt.

Prérequis

  • Python 3
  • requests (généralement installé avec urllib3)
root@kitploit:~
pip install requests urllib3

Structure des fichiers

FichierDescription
ninja.pyScript principal.
list.txtURLs cibles ; une URL par ligne (http/https, port facultatif). Les lignes vides sont ignorées.
shell.txt(Sortie) Les URLs des shells sont enregistrées en mode ajout (a) lors des téléversements réussis.

Configuration

Les constantes au début du script doivent être adaptées à la structure du plugin/formulaire cible :

  • FORM_ID — identifiant du formulaire
  • FIELD_ID — identifiant du champ
  • SHELL_NAME — nom du fichier utilisé sur le serveur
  • SHELL_CONTENT — contenu PHP téléversé

La vérification SSL est désactivée (verify=False) ; utilisez-le uniquement dans des environnements de test auxquels vous faites confiance.

Exécution

Assurez-vous que list.txt se trouve dans le dossier du projet, puis :

root@kitploit:~
python ninja.py

Les messages de progression et d'erreur sont écrits sur la sortie standard. Si le processus est interrompu par l'utilisateur, il se termine proprement avec KeyboardInterrupt.

Résumé du comportement

  1. Si list.txt n'existe pas, le script affiche une erreur et se termine.
  2. Pour chaque cible, un nonce est récupéré via admin-ajax.php (nf_fu_get_new_nonce).
  3. Ensuite, le téléversement du fichier est tenté (nf_fu_upload).
  4. Si un chemin réussi est détecté, l'URL correspondante est ajoutée à la console et au fichier shell.txt.
  5. À la fin, le nombre total de succès est résumé.

Remarques

  • La version du plugin cible, les identifiants formulaire/champ et la configuration du serveur affectent directement le succès.
Télécharger l’outil