Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0740 — Script di exploit per CVE-2026-0740 che prende di mira gli endpoint di upload file di Ninja Forms per caricare una shell PHP, scansionando un elenco di URL e registrando gli upload riusciti. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-0740
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubmurrez/cve-2026-0740

CVE-2026-0740

Script di exploit per CVE-2026-0740 che prende di mira gli endpoint di upload file di Ninja Forms per caricare una shell PHP, scansionando un elenco di URL e registrando gli upload riusciti.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ninja.py

Uno script sperimentale/strumento che sfrutta gli endpoint di upload file per il plugin Ninja Forms su siti WordPress. Invia richieste in sequenza ai target elencati in list.txt e scrive gli upload riusciti nel file shell.txt.

Requisiti

  • Python 3
  • requests (solitamente installato insieme a urllib3)
root@kitploit:~
pip install requests urllib3

Struttura dei file

FileDescrizione
ninja.pyScript principale.
list.txtURL dei target; un URL per riga (http/https, porta opzionale). Le righe vuote vengono ignorate.
shell.txt(Output) Gli URL delle shell vengono salvati in modalità append (a) per gli upload riusciti.

Configurazione

Le costanti all'inizio dello script devono essere adattate in base alla struttura del plugin/form:

  • FORM_ID — ID del form
  • FIELD_ID — ID del campo
  • SHELL_NAME — nome del file utilizzato sul server
  • SHELL_CONTENT — contenuto PHP caricato

La verifica SSL è disattivata (verify=False); utilizzare solo in ambienti di test di cui ci si fida.

Esecuzione

Assicurarsi che list.txt sia presente nella cartella del progetto, quindi:

root@kitploit:~
python ninja.py

I messaggi di avanzamento e di errore vengono scritti sull'output standard. Se il processo viene interrotto dall'utente, termina in modo pulito con KeyboardInterrupt.

Riepilogo del comportamento

  1. Se list.txt non esiste, lo script genera un errore ed esce.
  2. Per ogni target viene ottenuto un nonce tramite admin-ajax.php (nf_fu_get_new_nonce).
  3. Successivamente viene tentato l'upload del file (nf_fu_upload).
  4. Se viene rilevato un percorso riuscito, l'URL corrispondente viene aggiunto alla console e al file shell.txt.
  5. Alla fine viene riepilogato il numero totale di successi.

Note

  • La versione del plugin target, gli ID di form/campo e la configurazione del server influenzano direttamente il successo.
Scarica lo strumento