
Exploit para vulnerabilidade no plugin Ninja Forms que permite download não autenticado de CSVs de submissões para divulgar endereços de e-mail.
O plugin não exclui os arquivos temporários criados ao exportar os envios, o que pode permitir que atacantes não autenticados façam o download deles e obtenham informações confidenciais, como o endereço de e-mail dos usuários que enviaram um formulário, já que o arquivo é publicamente acessível e possui um nome adivinhável.
Prova de Conceito O CSV exportado (gerado ao exportar todos os envios pelo botão "Download All Submissions") é armazenado na pasta /wp-content/uploads// usando o seguinte formato: form--all-subs.csv
Exemplo: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan