
CVE-2026-0740 के लिए एक्सप्लॉइट स्क्रिप्ट जो Ninja Forms फ़ाइल अपलोड एंडपॉइंट्स को लक्षित करके PHP शेल अपलोड करती है, URL की सूची को स्कैन करती है और सफल अपलोड को लॉग करती है।
WordPress साइटों पर Ninja Forms प्लगइन के लिए फ़ाइल अपलोड एंडपॉइंट्स का उपयोग करने वाली एक प्रायोगिक/टूल स्क्रिप्ट। list.txt में मौजूद लक्ष्यों पर क्रम से अनुरोध भेजता है, सफल अपलोड को shell.txt फ़ाइल में लिखता है।
urllib3 के साथ आमतौर पर इंस्टॉल होता है)pip install requests urllib3
| फ़ाइल | विवरण |
|---|
ninja.py | मुख्य स्क्रिप्ट। |
list.txt | लक्ष्य URL; प्रत्येक पंक्ति में एक URL (http/https, वैकल्पिक पोर्ट)। खाली पंक्तियाँ अनदेखी की जाती हैं। |
shell.txt | (आउटपुट) सफल अपलोड पर shell URL को जोड़ने (append) मोड (a) में सहेजा जाता है। |
स्क्रिप्ट की शुरुआत में मौजूद स्थिरांकों को लक्ष्य प्लगइन/फ़ॉर्म संरचना के अनुसार अनुकूलित किया जाना चाहिए:
FORM_ID — फ़ॉर्म आईडीFIELD_ID — फ़ील्ड आईडीSHELL_NAME — सर्वर पर उपयोग किया जाने वाला फ़ाइल नामSHELL_CONTENT — अपलोड की जाने वाली PHP सामग्रीSSL सत्यापन बंद किया गया है (verify=False); केवल उन्हीं परीक्षण वातावरणों में उपयोग करें जिन पर आप भरोसा करते हैं।
सुनिश्चित करें कि प्रोजेक्ट फ़ोल्डर में list.txt मौजूद है, फिर:
python ninja.py
प्रगति और त्रुटि संदेश मानक आउटपुट पर लिखे जाते हैं। यदि प्रक्रिया उपयोगकर्ता द्वारा बाधित की जाती है, तो KeyboardInterrupt के साथ साफ़ तरीके से बाहर निकलता है।
list.txt मौजूद नहीं है, तो स्क्रिप्ट त्रुटि देकर बाहर निकल जाती है।admin-ajax.php के माध्यम से nonce प्राप्त किया जाता है (nf_fu_get_new_nonce)।nf_fu_upload)।shell.txt फ़ाइल में जोड़ा जाता है।