Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Ferramentas/GitHubGitHub/madexploits/ninja-form-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesFuzzingTestes de Penetração
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Ver Repositório
31há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ninja-form-exploit

CVE-2026-0740 — Scanner de vulnerabilidades multithread para o problema de path traversal no upload de arquivos do Ninja Forms no WordPress.

Descrição

O main.py escaneia uma lista de alvos WordPress para determinar se o plugin Ninja Forms File Uploads é vulnerável ao CVE-2026-0740. Resumidamente:

  1. Normalizar a URL (http/https, remover a barra final)
  2. Detectar o plugin via marcador nfpluginsettings.js na página principal
  3. Obter o nonce de upload via wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Enviar o arquivo PoC com path traversal e fuzz de diretório 1–100
  5. Verificar o arquivo enviado em wp-content/uploads/ninja-forms/{dir}/
  6. Salvar os alvos vulneráveis no arquivo de saída

Requisitos

  • Python 3.7+
  • Biblioteca requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python main.py <list_target.txt> <jumlah_threads>

Exemplo:

root@kitploit:~
python main.py targets.txt 20

Formato do arquivo de alvos

Um URL por linha:

root@kitploit:~
example.com
https://site.example
http://another.example

Protocolo opcional — se não for informado, o script usa http:// e, em seguida, faz fallback para https:// se falhar.

Saída

O arquivo de saída é redefinido a cada início de varredura.

Status no terminal

Configuração (no main.py)

root@kitploit:~
FILE_NAME = "poc_test.txt"
POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
TIMEOUT = 7
OUTPUT_FILE = "vulnerable_targets.txt"
FUZZ_RANGE = range(1, 101)

Notas

  • O script usa verify=False (aviso SSL desativado) para que alvos com certificado inválido ainda possam ser escaneados.
  • O thread pool processa vários alvos em paralelo, conforme o segundo argumento.
  • Use apenas em sistemas que você possui ou para os quais você já obteve autorização de teste.
Baixar ferramenta
ItemValor
Arquivo de resultadovulnerable_targets.txt
Formato da linha`https://target
Arquivo PoCpoc_test.txt
Conteúdo do PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
Timeout7 segundos
Fuzz de diretório1–100
ÍconeSignificado
[*]Info / plugin detectado / fuzzing
[+]Vulnerável
[✓]Não vulnerável
[~]Ignorado (plugin ausente)
[-]Erro / falha de conexão
[!]Aviso (uso)