Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ninja-form-exploit — CVE-2026-0740 | Kitploit
Ferramentas/GitHubGitHub/madexploits/ninja-form-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesFuzzingTestes de Penetração
GitHubmadexploits/ninja-form-exploit

ninja-form-exploit

CVE-2026-0740

Ver Repositório
311há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ninja-form-exploit

CVE-2026-0740 — Scanner de vulnerabilidades multithread para o problema de path traversal no upload de arquivos do Ninja Forms no WordPress.

Descrição

O main.py escaneia uma lista de alvos WordPress para determinar se o plugin Ninja Forms File Uploads é vulnerável ao CVE-2026-0740. Resumidamente:

  1. Normalizar a URL (http/https, remover a barra final)
  2. Detectar o plugin via marcador nfpluginsettings.js na página principal
  3. Obter o nonce de upload via wp-admin/admin-ajax.php (action=nf_fu_get_new_nonce)
  4. Enviar o arquivo PoC com path traversal e fuzz de diretório 1–100
  5. Verificar o arquivo enviado em wp-content/uploads/ninja-forms/{dir}/
Baixar ferramenta
  • Salvar os alvos vulneráveis no arquivo de saída
  • Requisitos

    • Python 3.7+
    • Biblioteca requests
    root@kitploit:~
    pip install requests
    

    Uso

    root@kitploit:~
    python main.py <list_target.txt> <jumlah_threads>
    

    Exemplo:

    root@kitploit:~
    python main.py targets.txt 20
    

    Formato do arquivo de alvos

    Um URL por linha:

    root@kitploit:~
    example.com
    https://site.example
    http://another.example
    

    Protocolo opcional — se não for informado, o script usa http:// e, em seguida, faz fallback para https:// se falhar.

    Saída

    ItemValor
    Arquivo de resultadovulnerable_targets.txt
    Formato da linha`https://target
    Arquivo PoCpoc_test.txt
    Conteúdo do PoCGIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>
    Timeout7 segundos
    Fuzz de diretório1–100

    O arquivo de saída é redefinido a cada início de varredura.

    Status no terminal

    ÍconeSignificado
    [*]Info / plugin detectado / fuzzing
    [+]Vulnerável
    [✓]Não vulnerável
    [~]Ignorado (plugin ausente)
    [-]Erro / falha de conexão
    [!]Aviso (uso)

    Configuração (no main.py)

    root@kitploit:~
    FILE_NAME = "poc_test.txt"
    POC_CONTENT = "GIF89;a <h1>VULNERABILITY_TEST_SUCCESSFUL</h1>"
    TIMEOUT = 7
    OUTPUT_FILE = "vulnerable_targets.txt"
    FUZZ_RANGE = range(1, 101)
    

    Notas

    • O script usa verify=False (aviso SSL desativado) para que alvos com certificado inválido ainda possam ser escaneados.
    • O thread pool processa vários alvos em paralelo, conforme o segundo argumento.
    • Use apenas em sistemas que você possui ou para os quais você já obteve autorização de teste.