Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - Upload de Arquivo Arbitrário Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Upload de Arquivo Arbitrário Não Autenticado

Ver Repositório
234há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0740

Logótipo do WordPress

🧩 Visão Geral

CVE-2026-0740 é uma vulnerabilidade de upload arbitrário de ficheiros não autenticado que afeta:

Ninja Forms File Uploads ≤ 3.3.26 (plugin WordPress)

Esta falha permite que atacantes façam upload de ficheiros arbitrários para o servidor sem autenticação, potencialmente levando à execução remota de código (RCE).


⚠️ Aviso Legal

Este projeto é fornecido apenas para fins educativos e de teste de segurança autorizado.

  • NÃO use isto contra sistemas que não possui ou para os quais não tem permissão explícita para testar.
  • O autor não assume nenhuma responsabilidade por uso indevido ou danos.

✨ Funcionalidades

  • Exploração não autenticada
  • Suporte para upload de ficheiros personalizados
  • Path traversal para colocação controlada de ficheiros
  • Suporte a proxy (SOCKS5)
  • Suporte a cabeçalhos personalizados
  • Saída de logs colorida e estruturada

📦 Requisitos

  • Python 3.9+

Instalar dependências:

root@kitploit:~
pip install httpx httpx-socks

🚀 Utilização

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

Opções


🧪 Exemplo

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 Como Funciona

  1. Solicita um nonce via admin-ajax.php
  2. Usa o nonce para realizar um upload de ficheiro
  3. Explora path traversal para controlar o destino
  4. Confirma o upload e retorna o URL acessível do ficheiro

📁 Componente Afetado

  • Plugin: Ninja Forms File Uploads
  • Endpoint: /wp-admin/admin-ajax.php
  • Ações:
    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ Mitigação

  • Atualizar o plugin para a versão mais recente
  • Desativar funcionalidades de upload de ficheiros desnecessárias
  • Implementar regras de WAF
  • Restringir uploads de ficheiros executáveis
  • Monitorizar o diretório /wp-content/uploads/

👨‍💻 Autor

  • 0xgh057r3c0n

📜 Licença

Este projeto é licenciado sob a Licença MIT — consulte o ficheiro LICENSE para mais detalhes.


⭐ Contribuição

Pull requests são bem-vindos. Para alterações importantes, abra primeiro um issue para discutir o que gostaria de alterar.

Baixar ferramenta
ArgumentoDescrição
-t, --targetURL alvo
-f, --fileFicheiro a enviar
-d, --destCaminho de destino (path traversal)
-x, --proxyProxy SOCKS5
-H, --headersCabeçalhos personalizados
--timeoutTimeout do pedido
--no-colorDesativar saída colorida
-q, --quietModo silencioso
--verify-sslAtivar verificação SSL