Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
2341 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0740

WordPress Logo

🧩 अवलोकन

CVE-2026-0740 एक अनऑथेंटिकेटेड (unauthenticated) आर्बिट्ररी फ़ाइल अपलोड (arbitrary file upload) भेद्यता है जो निम्न को प्रभावित करती है:

Ninja Forms File Uploads ≤ 3.3.26 (WordPress प्लगिन)

यह दोष हमलावरों को बिना प्रमाणीकरण के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।


⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

  • इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

  • लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।


✨ विशेषताएँ

  • बिना प्रमाणीकरण के शोषण
  • कस्टम फ़ाइल अपलोड समर्थन
  • नियंत्रित फ़ाइल प्लेसमेंट के लिए पाथ ट्रैवर्सल
  • प्रॉक्सी (SOCKS5) समर्थन
  • कस्टम हेडर समर्थन
  • रंगीन और संरचित लॉगिंग आउटपुट

📦 आवश्यकताएँ

  • Python 3.9+

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install httpx httpx-socks

🚀 उपयोग

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

विकल्प


🧪 उदाहरण

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 यह कैसे काम करता है

  1. admin-ajax.php के माध्यम से एक nonce का अनुरोध करता है
  2. फ़ाइल अपलोड करने के लिए nonce का उपयोग करता है
  3. गंतव्य को नियंत्रित करने के लिए पाथ ट्रैवर्सल का शोषण करता है
  4. अपलोड की पुष्टि करता है और सुलभ फ़ाइल URL लौटाता है

📁 प्रभावित घटक

  • प्लगिन: Ninja Forms File Uploads

  • एंडपॉइंट: /wp-admin/admin-ajax.php

  • क्रियाएँ:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ शमन

  • प्लगिन को नवीनतम संस्करण में अपडेट करें
  • अनावश्यक फ़ाइल अपलोड कार्यक्षमता अक्षम करें
  • WAF नियम लागू करें
  • निष्पादन योग्य फ़ाइल अपलोड प्रतिबंधित करें
  • /wp-content/uploads/ निर्देशिका की निगरानी करें

👨‍💻 लेखक

  • 0xgh057r3c0n

📜 लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।


⭐ योगदान

पुल रिक्वेस्ट (Pull requests) का स्वागत है। बड़े बदलावों के लिए, पहले एक issue खोलें ताकि चर्चा की जा सके कि आप क्या बदलना चाहते हैं।

टूल डाउनलोड करें
ArgumentDescription
-t, --targetलक्ष्य URL
-f, --fileअपलोड करने के लिए फ़ाइल
-d, --destगंतव्य पथ (पाथ ट्रैवर्सल)
-x, --proxySOCKS5 प्रॉक्सी
-H, --headersकस्टम हेडर
--timeoutअनुरोध टाइमआउट
--no-colorरंगीन आउटपुट अक्षम करें
-q, --quietशांत मोड
--verify-sslSSL सत्यापन सक्षम करें