
Script de exploração para CVE-2026-0740 que visa endpoints de upload de arquivos do Ninja Forms para enviar um shell PHP, verificando uma lista de URLs e registrando uploads bem-sucedidos.
Um script experimental/ferramenta que utiliza os endpoints de upload de arquivos do plugin Ninja Forms em sites WordPress. Envia requisições sequencialmente para os alvos em list.txt e grava os uploads bem-sucedidos no arquivo shell.txt.
urllib3)pip install requests urllib3
| Arquivo | Descrição |
|---|
ninja.py | Script principal. |
list.txt | URLs alvo; uma URL por linha (http/https, porta opcional). Linhas vazias são ignoradas. |
shell.txt | (Saída) URLs de shell são salvas em modo de anexação (a) em uploads bem-sucedidos. |
As constantes no início do script devem ser adaptadas conforme a estrutura do plugin/formulário alvo:
FORM_ID — ID do formulárioFIELD_ID — ID do campoSHELL_NAME — nome do arquivo usado no servidorSHELL_CONTENT — conteúdo PHP enviadoA verificação SSL está desativada (verify=False); use apenas em ambientes de teste confiáveis.
Certifique-se de que list.txt esteja na pasta do projeto e então:
python ninja.py
Mensagens de progresso e erros são gravadas na saída padrão. Se o processo for interrompido pelo usuário, ele encerra de forma limpa com KeyboardInterrupt.
list.txt não existir, o script exibe erro e encerra.admin-ajax.php (nf_fu_get_new_nonce).nf_fu_upload).shell.txt.