Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
उपकरण/GitHubGitHub/madexploits/ninja-form-exploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

रिपॉजिटरी देखें
31102 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ninja-form-exploit

CVE-2026-0740 — Multi-threaded vulnerability scanner for the Ninja Forms File Upload path traversal issue on WordPress.

विवरण

main.py वर्डप्रेस लक्ष्यों की सूची को स्कैन करता है ताकि यह निर्धारित किया जा सके कि Ninja Forms File Uploads प्लगइन CVE-2026-0740 के प्रति संवेदनशील है या नहीं। संक्षिप्त प्रवाह:

  1. URL सामान्यीकरण (http/https, पिछला स्लैश हटाएं)
  2. मुख्य पृष्ठ पर nfpluginsettings.js मार्कर के माध्यम से प्लगइन का पता लगाएं
  3. wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce) के माध्यम से अपलोड नॉन्स प्राप्त करें
  4. पथ ट्रैवर्सल के साथ PoC फ़ाइल अपलोड करें और फ़ज़ डायरेक्टरी 1–100
  5. अपलोड की गई फ़ाइल को wp-content/uploads/ninja-forms/{dir}/ पर सत्यापित करें
  6. संवेदनशील लक्ष्य को आउटपुट फ़ाइल में सहेजें

आवश्यकताएँ

  • Python 3.7+
  • लाइब्रेरी requests
pip install requests

उपयोग

python main.py <list_target.txt> <jumlah_threads>

उदाहरण:

python main.py targets.txt 20

लक्ष्य फ़ाइल का प्रारूप

प्रति पंक्ति एक URL:

example.com
https://site.example
http://another.example

प्रोटोकॉल वैकल्पिक है — यदि नहीं दिया गया, तो स्क्रिप्ट http:// का उपयोग करती है और विफल होने पर https:// पर फॉलबैक करती है।

आउटपुट

आइटममान
परिणाम फ़ाइलvulnerable_targets.txt
पंक्ति प्रारूप`https://target
PoC फ़ाइलpoc_test.txt
PoC सामग्रीGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
टाइमआउट7 सेकंड
फ़ज़ डायरेक्टरी1–100

आउटपुट फ़ाइल प्रत्येक स्कैन शुरू होने पर रीसेट हो जाती है।

टर्मिनल में स्थिति

आइकनअर्थ
[*]जानकारी / प्लगइन का पता चला / फ़ज़िंग
[+]संवेदनशील
[✓]संवेदनशील नहीं
[~]छोड़ें (प्लगइन मौजूद नहीं)
[-]त्रुटि / कनेक्शन विफल
[!]चेतावनी (उपयोग)

कॉन्फ़िगरेशन (main.py के अंदर)

FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

नोट्स

  • स्क्रिप्ट verify=False का उपयोग करती है (SSL चेतावनी बंद) ताकि अमान्य प्रमाणपत्र वाले लक्ष्यों को स्कैन किया जा सके।
  • थ्रेड पूल दूसरे तर्क के अनुसार कई लक्ष्यों को समानांतर में संसाधित करता है।
  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपने परीक्षण अनुमति प्राप्त की है।
टूल डाउनलोड करें