Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
ツール/GitHubGitHub/madexploits/ninja-form-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ファジングペネトレーションテスト
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

リポジトリを見る
311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ninja-form-exploit

CVE-2026-0740 — WordPress の Ninja Forms File Upload パストラバーサル問題に対するマルチスレッド脆弱性スキャナです。

説明

main.py は WordPress ターゲットのリストをスキャンし、Ninja Forms File Uploads プラグインが CVE-2026-0740 の影響を受けるかどうかを判定します。簡単な流れ:

  1. URL を正規化(http/https、末尾のスラッシュを除去)
  2. トップページの nfpluginsettings.js マーカーによるプラグイン検出
  3. wp-admin/admin-ajax.php(action=nf_fu_get_new_nonce)からアップロード用 nonce を取得
  4. パストラバーサルを利用した PoC ファイルをアップロードし、ディレクトリ 1–100 をファズ
  5. wp-content/uploads/ninja-forms/{dir}/ にアップロードされたファイルを検証
  6. 脆弱なターゲットを出力ファイルに保存

要件

  • Python 3.7+
  • requests ライブラリ
root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

例:

root@kitploit:~
python main.py targets.txt 20

ターゲットファイルの形式

1 行に 1 URL:

root@kitploit:~
example.com
https://site.example
http://another.example

プロトコルは任意 — 指定がない場合、スクリプトは http:// を使用し、失敗した場合は https:// にフォールバックします。

出力

出力ファイルはスキャン開始時に毎回リセットされます。

ターミナル上のステータス

設定(main.py 内)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

注意事項

  • スクリプトは verify=False(SSL 警告無効)を使用して、無効な証明書を持つターゲットでもスキャンできるようにしています。
  • スレッドプールは、2 番目の引数に応じて複数のターゲットを並列処理します。
  • 所有しているシステム、またはテスト許可が得られているシステムでのみ使用してください。
ツールをダウンロード
項目値
結果ファイルvulnerable_targets.txt
行フォーマット`https://target
PoC ファイルpoc_test.txt
PoC コンテンツGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
タイムアウト7 秒
ディレクトリファズ1–100
アイコン意味
[*]情報 / プラグイン検出 / ファジング
[+]脆弱
[✓]脆弱ではない
[~]スキップ(プラグインなし)
[-]エラー / 接続失敗
[!]警告(使用方法)