Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ninja-forms-brute — Ninja Forms प्लगइन की कमज़ोरी के लिए एक्सप्लॉइट जो बिना प्रमाणीकरण के सबमिशन CSV डाउनलोड करने की अनुमति देकर ईमेल पतों को उजागर करता है। | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/ninja-forms-brute
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubrandomrobbiebf/ninja-forms-brute

ninja-forms-brute

Ninja Forms प्लगइन की कमज़ोरी के लिए एक्सप्लॉइट जो बिना प्रमाणीकरण के सबमिशन CSV डाउनलोड करने की अनुमति देकर ईमेल पतों को उजागर करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ninja Forms < 3.6.8 - बिना प्रमाणीकरण के ईमेल पता प्रकटीकरण

विवरण

यह प्लगइन सबमिशन निर्यात करते समय बनाई गई अस्थायी फ़ाइलों को हटाता नहीं है, जिससे बिना प्रमाणीकरण वाले हमलावर उन्हें डाउनलोड कर सकते हैं और फ़ॉर्म सबमिट करने वाले उपयोगकर्ताओं का ईमेल पता जैसी संवेदनशील जानकारी प्राप्त कर सकते हैं, बशर्ते कि फ़ाइल सार्वजनिक रूप से सुलभ हो और उसका नाम अनुमान लगाने योग्य हो।

अवधारणा का प्रमाण निर्यात की गई CSV फ़ाइलें ("Download All Submissions" बटन के माध्यम से सभी सबमिशन निर्यात करने पर उत्पन्न) /wp-content/uploads// फ़ोल्डर में निम्न प्रारूप में संग्रहीत की जाती हैं: form--all-subs.csv

उदाहरण: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv

चलाने की विधि

root@kitploit:~
python3 ninja.py -u http://wordpress.lan
टूल डाउनलोड करें