Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
उपकरण/GitHubGitHub/madexploits/ninja-form-exploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

रिपॉजिटरी देखें
3111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ninja-form-exploit

CVE-2026-0740 — Multi-threaded vulnerability scanner for the Ninja Forms File Upload path traversal issue on WordPress.

विवरण

main.py वर्डप्रेस लक्ष्यों की सूची को स्कैन करता है ताकि यह निर्धारित किया जा सके कि Ninja Forms File Uploads प्लगइन CVE-2026-0740 के प्रति संवेदनशील है या नहीं। संक्षिप्त प्रवाह:

  1. URL सामान्यीकरण (http/https, पिछला स्लैश हटाएं)
  2. मुख्य पृष्ठ पर nfpluginsettings.js मार्कर के माध्यम से प्लगइन का पता लगाएं
  3. wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce) के माध्यम से अपलोड नॉन्स प्राप्त करें
  4. पथ ट्रैवर्सल के साथ PoC फ़ाइल अपलोड करें और फ़ज़ डायरेक्टरी 1–100
  5. अपलोड की गई फ़ाइल को wp-content/uploads/ninja-forms/{dir}/ पर सत्यापित करें
टूल डाउनलोड करें
  • संवेदनशील लक्ष्य को आउटपुट फ़ाइल में सहेजें
  • आवश्यकताएँ

    • Python 3.7+
    • लाइब्रेरी requests
    root@kitploit:~
    pip install requests
    

    उपयोग

    root@kitploit:~
    python main.py <list_target.txt> <jumlah_threads>
    

    उदाहरण:

    root@kitploit:~
    python main.py targets.txt 20
    

    लक्ष्य फ़ाइल का प्रारूप

    प्रति पंक्ति एक URL:

    root@kitploit:~
    example.com
    https://site.example
    http://another.example
    

    प्रोटोकॉल वैकल्पिक है — यदि नहीं दिया गया, तो स्क्रिप्ट http:// का उपयोग करती है और विफल होने पर https:// पर फॉलबैक करती है।

    आउटपुट

    आइटममान
    परिणाम फ़ाइलvulnerable_targets.txt
    पंक्ति प्रारूप`https://target
    PoC फ़ाइलpoc_test.txt
    PoC सामग्रीGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
    टाइमआउट7 सेकंड
    फ़ज़ डायरेक्टरी1–100

    आउटपुट फ़ाइल प्रत्येक स्कैन शुरू होने पर रीसेट हो जाती है।

    टर्मिनल में स्थिति

    आइकनअर्थ
    [*]जानकारी / प्लगइन का पता चला / फ़ज़िंग
    [+]संवेदनशील
    [✓]संवेदनशील नहीं
    [~]छोड़ें (प्लगइन मौजूद नहीं)
    [-]त्रुटि / कनेक्शन विफल
    [!]चेतावनी (उपयोग)

    कॉन्फ़िगरेशन (main.py के अंदर)

    root@kitploit:~
    FILE_NAME = "poc_test.txt"
    POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
    TIMEOUT = 7
    OUTPUT_FILE = "vulnerable_targets.txt"
    FUZZ_RANGE = range(1, 101)
    

    नोट्स

    • स्क्रिप्ट verify=False का उपयोग करती है (SSL चेतावनी बंद) ताकि अमान्य प्रमाणपत्र वाले लक्ष्यों को स्कैन किया जा सके।
    • थ्रेड पूल दूसरे तर्क के अनुसार कई लक्ष्यों को समानांतर में संसाधित करता है।
    • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपने परीक्षण अनुमति प्राप्त की है।