Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - Caricamento non autenticato di file arbitrari | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Caricamento non autenticato di file arbitrari

Vedi Repository
234531 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0740

Logo WordPress

🧩 Panoramica

CVE-2026-0740 è una vulnerabilità di upload arbitrario di file non autenticato che colpisce:

Ninja Forms File Uploads ≤ 3.3.26 (WordPress plugin)

Questa falla consente agli aggressori di caricare file arbitrari sul server senza autenticazione, portando potenzialmente a esecuzione remota di codice (RCE) .


⚠️ Avvertenza

Questo progetto è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

  • NON utilizzarlo contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione al test.
  • L'autore non si assume alcuna responsabilità per uso improprio o danni.

✨ Caratteristiche

  • Sfruttamento senza autenticazione
  • Supporto per upload di file personalizzati
  • Path traversal per il posizionamento controllato dei file
  • Supporto proxy (SOCKS5)
  • Supporto per header personalizzati
  • Output di log strutturato e colorato

📦 Requisiti

  • Python 3.9+

Installa le dipendenze:

root@kitploit:~
pip install httpx httpx-socks

🚀 Utilizzo

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

Opzioni

ArgomentoDescrizione
-t, --targetURL del target
-f, --fileFile da caricare
-d, --destPercorso di destinazione (path traversal)
-x, --proxyProxy SOCKS5
-H, --headersHeader personalizzati
--timeoutTimeout della richiesta
--no-colorDisabilita output colorato
-q, --quietModalità silenziosa
--verify-sslAbilita verifica SSL

🧪 Esempio

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 Come funziona

  1. Richiede un nonce tramite admin-ajax.php
  2. Utilizza il nonce per eseguire un upload di file
  3. Sfrutta il path traversal per controllare la destinazione
  4. Conferma l'upload e restituisce l'URL del file accessibile

📁 Componente Affetto

  • Plugin: Ninja Forms File Uploads

  • Endpoint: /wp-admin/admin-ajax.php

  • Azioni:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ Mitigazione

  • Aggiornare il plugin all'ultima versione
  • Disabilitare funzionalità di upload di file non necessarie
  • Implementare regole WAF
  • Limitare l'upload di file eseguibili
  • Monitorare la directory /wp-content/uploads/

👨‍💻 Autore

  • 0xgh057r3c0n

📜 Licenza

Questo progetto è concesso in licenza sotto la MIT License — vedi il file LICENSE per i dettagli.


⭐ Contributi

I pull request sono benvenuti. Per modifiche sostanziali, apri prima un issue per discutere ciò che desideri cambiare.

Scarica lo strumento