Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0740 — Script de exploração para CVE-2026-0740 que visa endpoints de upload de arquivos do Ninja Forms para enviar um shell PHP, verificando uma lista de URLs e registrando uploads bem-sucedidos. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-0740
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubmurrez/cve-2026-0740

CVE-2026-0740

Script de exploração para CVE-2026-0740 que visa endpoints de upload de arquivos do Ninja Forms para enviar um shell PHP, verificando uma lista de URLs e registrando uploads bem-sucedidos.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ninja.py

Um script experimental/ferramenta que utiliza os endpoints de upload de arquivos do plugin Ninja Forms em sites WordPress. Envia requisições sequencialmente para os alvos em list.txt e grava os uploads bem-sucedidos no arquivo shell.txt.

Requisitos

  • Python 3
  • requests (geralmente instalado junto com urllib3)
root@kitploit:~
pip install requests urllib3

Estrutura de arquivos

ArquivoDescrição
ninja.pyScript principal.
list.txtURLs alvo; uma URL por linha (http/https, porta opcional). Linhas vazias são ignoradas.
shell.txt(Saída) URLs de shell são salvas em modo de anexação (a) em uploads bem-sucedidos.

Configuração

As constantes no início do script devem ser adaptadas conforme a estrutura do plugin/formulário alvo:

  • FORM_ID — ID do formulário
  • FIELD_ID — ID do campo
  • SHELL_NAME — nome do arquivo usado no servidor
  • SHELL_CONTENT — conteúdo PHP enviado

A verificação SSL está desativada (verify=False); use apenas em ambientes de teste confiáveis.

Execução

Certifique-se de que list.txt esteja na pasta do projeto e então:

root@kitploit:~
python ninja.py

Mensagens de progresso e erros são gravadas na saída padrão. Se o processo for interrompido pelo usuário, ele encerra de forma limpa com KeyboardInterrupt.

Resumo do comportamento

  1. Se list.txt não existir, o script exibe erro e encerra.
  2. Para cada alvo, um nonce é obtido via admin-ajax.php (nf_fu_get_new_nonce).
  3. Em seguida, a tentativa de upload do arquivo é feita (nf_fu_upload).
  4. Se um caminho bem-sucedido for detectado, a URL correspondente é adicionada ao console e ao arquivo shell.txt.
  5. Ao final, o número total de sucessos é resumido.

Notas

  • A versão do plugin alvo, os IDs de formulário/campo e a configuração do servidor afetam diretamente o sucesso.
Baixar ferramenta