Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
도구/GitHubGitHub/madexploits/ninja-form-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringFuzzingPenetration Testing
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

저장소 보기
311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ninja-form-exploit

CVE-2026-0740 — WordPress의 Ninja Forms 파일 업로드 경로 탐색(path traversal) 취약점을 위한 멀티스레드 취약점 스캐너.

설명

main.py는 WordPress 대상 목록을 스캔하여 Ninja Forms File Uploads 플러그인이 CVE-2026-0740에 취약한지 확인합니다. 간단한 흐름은 다음과 같습니다:

  1. URL 정규화 (http/https, 끝의 슬래시 제거)
  2. 메인 페이지의 nfpluginsettings.js 마커를 통한 플러그인 감지
  3. wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)를 통해 업로드 nonce 획득
  4. 경로 탐색(path traversal)이 포함된 PoC 파일 업로드 및 디렉터리 1~100 퍼징
  5. wp-content/uploads/ninja-forms/{dir}/에서 업로드된 파일 확인
  6. 취약한 대상(vulnerable target)을 출력 파일에 저장

요구 사항

  • Python 3.7+
  • requests 라이브러리
root@kitploit:~
pip install requests

사용법

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

예시:

root@kitploit:~
python main.py targets.txt 20

대상 파일 형식

줄마다 URL 하나:

root@kitploit:~
example.com
https://site.example
http://another.example

프로토콜은 선택 사항입니다. 명시되지 않으면 스크립트는 http://를 사용하고, 실패할 경우 https://로 대체합니다.

출력

출력 파일은 스캔이 시작될 때마다 초기화됩니다.

터미널 상태

설정 (main.py 내부)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

참고 사항

  • 스크립트는 verify=False를 사용합니다(SSL 경고 비활성화). 따라서 유효하지 않은 인증서를 가진 대상도 스캔할 수 있습니다.
  • 스레드 풀(thread pool)은 두 번째 인자에 따라 여러 대상을 병렬로 처리합니다.
  • 소유한 시스템 또는 테스트 허가를 받은 시스템에서만 사용하십시오.
도구 다운로드
항목값
결과 파일vulnerable_targets.txt
줄 형식`https://target
PoC 파일poc_test.txt
PoC 내용GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
타임아웃7초
디렉터리 퍼징1~100
아이콘의미
[*]정보 / 플러그인 감지됨 / 퍼징 중
[+]취약함 (Vulnerable)
[✓]취약하지 않음
[~]건너뜀 (플러그인 없음)
[-]오류 / 연결 실패
[!]경고 (사용법)