
CVE-2026-0740
CVE-2026-0740 — WordPress의 Ninja Forms 파일 업로드 경로 탐색(path traversal) 취약점을 위한 멀티스레드 취약점 스캐너.
main.py는 WordPress 대상 목록을 스캔하여 Ninja Forms File Uploads 플러그인이 CVE-2026-0740에 취약한지 확인합니다. 간단한 흐름은 다음과 같습니다:
http/https, 끝의 슬래시 제거)nfpluginsettings.js 마커를 통한 플러그인 감지wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)를 통해 업로드 nonce 획득1~100 퍼징wp-content/uploads/ninja-forms/{dir}/에서 업로드된 파일 확인requests 라이브러리pip install requests
python main.py <list_target.txt> <jumlah_threads>
예시:
python main.py targets.txt 20
줄마다 URL 하나:
example.com
https://site.example
http://another.example
프로토콜은 선택 사항입니다. 명시되지 않으면 스크립트는 http://를 사용하고, 실패할 경우 https://로 대체합니다.
출력 파일은 스캔이 시작될 때마다 초기화됩니다.
main.py 내부)FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)
verify=False를 사용합니다(SSL 경고 비활성화). 따라서 유효하지 않은 인증서를 가진 대상도 스캔할 수 있습니다.| 항목 | 값 |
|---|
| 결과 파일 | vulnerable_targets.txt |
| 줄 형식 | `https://target |
| PoC 파일 | poc_test.txt |
| PoC 내용 | GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1> |
| 타임아웃 | 7초 |
| 디렉터리 퍼징 | 1~100 |
| 아이콘 | 의미 |
|---|
[*] | 정보 / 플러그인 감지됨 / 퍼징 중 |
[+] | 취약함 (Vulnerable) |
[✓] | 취약하지 않음 |
[~] | 건너뜀 (플러그인 없음) |
[-] | 오류 / 연결 실패 |
[!] | 경고 (사용법) |