Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0740 — CVE-2026-0740 के लिए एक्सप्लॉइट स्क्रिप्ट जो Ninja Forms फ़ाइल अपलोड एंडपॉइंट्स को लक्षित करके PHP शेल अपलोड करती है, URL की सूची को स्कैन करती है और सफल अपलोड को लॉग करती है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-0740
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubmurrez/cve-2026-0740

CVE-2026-0740

CVE-2026-0740 के लिए एक्सप्लॉइट स्क्रिप्ट जो Ninja Forms फ़ाइल अपलोड एंडपॉइंट्स को लक्षित करके PHP शेल अपलोड करती है, URL की सूची को स्कैन करती है और सफल अपलोड को लॉग करती है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ninja.py

WordPress साइटों पर Ninja Forms प्लगइन के लिए फ़ाइल अपलोड एंडपॉइंट्स का उपयोग करने वाली एक प्रायोगिक/टूल स्क्रिप्ट। list.txt में मौजूद लक्ष्यों पर क्रम से अनुरोध भेजता है, सफल अपलोड को shell.txt फ़ाइल में लिखता है।

आवश्यकताएँ

  • Python 3
  • requests (urllib3 के साथ आमतौर पर इंस्टॉल होता है)
root@kitploit:~
pip install requests urllib3

फ़ाइल संरचना

फ़ाइलविवरण
ninja.pyमुख्य स्क्रिप्ट।
list.txtलक्ष्य URL; प्रत्येक पंक्ति में एक URL (http/https, वैकल्पिक पोर्ट)। खाली पंक्तियाँ अनदेखी की जाती हैं।
shell.txt(आउटपुट) सफल अपलोड पर shell URL को जोड़ने (append) मोड (a) में सहेजा जाता है।

कॉन्फ़िगरेशन

स्क्रिप्ट की शुरुआत में मौजूद स्थिरांकों को लक्ष्य प्लगइन/फ़ॉर्म संरचना के अनुसार अनुकूलित किया जाना चाहिए:

  • FORM_ID — फ़ॉर्म आईडी
  • FIELD_ID — फ़ील्ड आईडी
  • SHELL_NAME — सर्वर पर उपयोग किया जाने वाला फ़ाइल नाम
  • SHELL_CONTENT — अपलोड की जाने वाली PHP सामग्री

SSL सत्यापन बंद किया गया है (verify=False); केवल उन्हीं परीक्षण वातावरणों में उपयोग करें जिन पर आप भरोसा करते हैं।

चलाना

सुनिश्चित करें कि प्रोजेक्ट फ़ोल्डर में list.txt मौजूद है, फिर:

root@kitploit:~
python ninja.py

प्रगति और त्रुटि संदेश मानक आउटपुट पर लिखे जाते हैं। यदि प्रक्रिया उपयोगकर्ता द्वारा बाधित की जाती है, तो KeyboardInterrupt के साथ साफ़ तरीके से बाहर निकलता है।

व्यवहार सारांश

  1. यदि list.txt मौजूद नहीं है, तो स्क्रिप्ट त्रुटि देकर बाहर निकल जाती है।
  2. प्रत्येक लक्ष्य के लिए admin-ajax.php के माध्यम से nonce प्राप्त किया जाता है (nf_fu_get_new_nonce)।
  3. फिर फ़ाइल अपलोड का प्रयास किया जाता है (nf_fu_upload)।
  4. यदि सफल पथ का पता चलता है, तो संबंधित URL कंसोल और shell.txt फ़ाइल में जोड़ा जाता है।
  5. अंत में कुल सफलता संख्या का सारांश दिया जाता है।

नोट्स

  • लक्ष्य प्लगइन संस्करण, फ़ॉर्म/फ़ील्ड ID और सर्वर कॉन्फ़िगरेशन सीधे सफलता को प्रभावित करते हैं।
टूल डाउनलोड करें