
CVE-2026-0740
CVE-2026-0740 — Multi-threaded vulnerability scanner for the Ninja Forms File Upload path traversal issue on WordPress.
main.py वर्डप्रेस लक्ष्यों की सूची को स्कैन करता है ताकि यह निर्धारित किया जा सके कि Ninja Forms File Uploads प्लगइन CVE-2026-0740 के प्रति संवेदनशील है या नहीं। संक्षिप्त प्रवाह:
http/https, पिछला स्लैश हटाएं)nfpluginsettings.js मार्कर के माध्यम से प्लगइन का पता लगाएंwp-admin/admin-ajax.php (action=nf_fu_get_new_nonce) के माध्यम से अपलोड नॉन्स प्राप्त करें1–100wp-content/uploads/ninja-forms/{dir}/ पर सत्यापित करेंrequestspip install requests
python main.py <list_target.txt> <jumlah_threads>
उदाहरण:
python main.py targets.txt 20
प्रति पंक्ति एक URL:
example.com
https://site.example
http://another.example
प्रोटोकॉल वैकल्पिक है — यदि नहीं दिया गया, तो स्क्रिप्ट http:// का उपयोग करती है और विफल होने पर https:// पर फॉलबैक करती है।
| आइटम | मान |
|---|---|
| परिणाम फ़ाइल | vulnerable_targets.txt |
| पंक्ति प्रारूप | `https://target |
| PoC फ़ाइल | poc_test.txt |
| PoC सामग्री | GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1> |
| टाइमआउट | 7 सेकंड |
| फ़ज़ डायरेक्टरी | 1–100 |
आउटपुट फ़ाइल प्रत्येक स्कैन शुरू होने पर रीसेट हो जाती है।
| आइकन | अर्थ |
|---|---|
[*] | जानकारी / प्लगइन का पता चला / फ़ज़िंग |
[+] | संवेदनशील |
[✓] | संवेदनशील नहीं |
[~] | छोड़ें (प्लगइन मौजूद नहीं) |
[-] | त्रुटि / कनेक्शन विफल |
[!] | चेतावनी (उपयोग) |
main.py के अंदर)FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)
verify=False का उपयोग करती है (SSL चेतावनी बंद) ताकि अमान्य प्रमाणपत्र वाले लक्ष्यों को स्कैन किया जा सके।