Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ninja-forms-brute — Ninja Formsプラグインの脆弱性を悪用し、認証なしで送信データのCSVをダウンロードしてメールアドレスを開示するエクスプロイト。 | Kitploit
ツール/GitHubGitHub/randomrobbiebf/ninja-forms-brute
脆弱性分析ウェブアプリケーション悪用情報収集
GitHubrandomrobbiebf/ninja-forms-brute

ninja-forms-brute

Ninja Formsプラグインの脆弱性を悪用し、認証なしで送信データのCSVをダウンロードしてメールアドレスを開示するエクスプロイト。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ninja Forms < 3.6.8 - 未認証のメールアドレス開示

説明

このプラグインは、送信内容のエクスポート時に作成された一時ファイルを削除しないため、ファイルが公開アクセス可能で名前が推測可能な場合、未認証の攻撃者がそのファイルをダウンロードして、フォームを送信したユーザーのメールアドレスなどの機密情報を取得できる可能性があります。 概念実証 エクスポートされたCSV("すべての送信内容をダウンロード"ボタンで全送信内容をエクスポートした際に生成されます)は、/wp-content/uploads// フォルダーに以下の形式で保存されます: form--all-subs.csv

例: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv

実行方法

root@kitploit:~
python3 ninja.py -u http://wordpress.lan
ツールをダウンロード