Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
234531 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0740

Логотип WordPress

🧩 Обзор

CVE-2026-0740 — это уязвимость произвольной загрузки файлов без аутентификации, затрагивающая:

Ninja Forms File Uploads ≤ 3.3.26 (плагин WordPress)

Эта уязвимость позволяет злоумышленникам загружать произвольные файлы на сервер без аутентификации, что потенциально может привести к удалённому выполнению кода (RCE).


⚠️ Отказ от ответственности

Этот проект предоставляется только в образовательных целях и для авторизованного тестирования безопасности.

  • НЕ используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • Автор не несёт ответственности за неправомерное использование или причинённый ущерб.

✨ Возможности

  • Эксплуатация без аутентификации
  • Поддержка загрузки пользовательских файлов
  • Path traversal для управления размещением файлов
  • Поддержка прокси (SOCKS5)
  • Поддержка пользовательских заголовков
  • Цветной и структурированный вывод журнала

📦 Требования

  • Python 3.9+

Установите зависимости:

root@kitploit:~
pip install httpx httpx-socks

🚀 Использование

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

Параметры

АргументОписание
-t, --targetURL цели
-f, --fileФайл для загрузки
-d, --destКонечный путь (path traversal)
-x, --proxyПрокси SOCKS5
-H, --headersПользовательские заголовки
--timeoutТаймаут запроса
--no-colorОтключить цветной вывод
-q, --quietТихий режим
--verify-sslВключить проверку SSL

🧪 Пример

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 Как это работает

  1. Запрашивает nonce через admin-ajax.php
  2. Использует nonce для выполнения загрузки файла
  3. Использует path traversal для управления конечным путём
  4. Подтверждает загрузку и возвращает доступный URL файла

📁 Затронутый компонент

  • Плагин: Ninja Forms File Uploads

  • Эндпоинт: /wp-admin/admin-ajax.php

  • Действия:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ Меры защиты

  • Обновите плагин до последней версии
  • Отключите ненужную функциональность загрузки файлов
  • Внедрите правила WAF
  • Ограничьте загрузку исполняемых файлов
  • Следите за каталогом /wp-content/uploads/

👨‍💻 Автор

  • 0xgh057r3c0n

📜 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.


⭐ Вклад

Пул-реквесты приветствуются. Для существенных изменений сначала откройте issue, чтобы обсудить, что вы хотите изменить.

Скачать инструмент