Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
ツール/GitHubGitHub/madexploits/ninja-form-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ファジングペネトレーションテスト
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

リポジトリを見る
3111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ninja-form-exploit

CVE-2026-0740 — WordPress の Ninja Forms File Upload パストラバーサル問題に対するマルチスレッド脆弱性スキャナです。

説明

main.py は WordPress ターゲットのリストをスキャンし、Ninja Forms File Uploads プラグインが CVE-2026-0740 の影響を受けるかどうかを判定します。簡単な流れ:

  1. URL を正規化(http/https、末尾のスラッシュを除去)
  2. トップページの nfpluginsettings.js マーカーによるプラグイン検出
  3. wp-admin/admin-ajax.php(action=nf_fu_get_new_nonce)からアップロード用 nonce を取得
  4. パストラバーサルを利用した PoC ファイルをアップロードし、ディレクトリ 1–100 をファズ
  5. wp-content/uploads/ninja-forms/{dir}/ にアップロードされたファイルを検証
  6. 脆弱なターゲットを出力ファイルに保存

要件

ツールをダウンロード
  • Python 3.7+
  • requests ライブラリ
  • root@kitploit:~
    pip install requests
    

    使用方法

    root@kitploit:~
    python main.py <list_target.txt> <jumlah_threads>
    

    例:

    root@kitploit:~
    python main.py targets.txt 20
    

    ターゲットファイルの形式

    1 行に 1 URL:

    root@kitploit:~
    example.com
    https://site.example
    http://another.example
    

    プロトコルは任意 — 指定がない場合、スクリプトは http:// を使用し、失敗した場合は https:// にフォールバックします。

    出力

    項目値
    結果ファイルvulnerable_targets.txt
    行フォーマット`https://target
    PoC ファイルpoc_test.txt
    PoC コンテンツGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
    タイムアウト7 秒
    ディレクトリファズ1–100

    出力ファイルはスキャン開始時に毎回リセットされます。

    ターミナル上のステータス

    アイコン意味
    [*]情報 / プラグイン検出 / ファジング
    [+]脆弱
    [✓]脆弱ではない
    [~]スキップ(プラグインなし)
    [-]エラー / 接続失敗
    [!]警告(使用方法)

    設定(main.py 内)

    root@kitploit:~
    FILE_NAME = "poc_test.txt"
    POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
    TIMEOUT = 7
    OUTPUT_FILE = "vulnerable_targets.txt"
    FUZZ_RANGE = range(1, 101)
    

    注意事項

    • スクリプトは verify=False(SSL 警告無効)を使用して、無効な証明書を持つターゲットでもスキャンできるようにしています。
    • スレッドプールは、2 番目の引数に応じて複数のターゲットを並列処理します。
    • 所有しているシステム、またはテスト許可が得られているシステムでのみ使用してください。