
Эксплойт-скрипт для CVE-2026-0740, нацеленный на конечные точки загрузки файлов Ninja Forms для загрузки PHP-шелла, сканирующий список URL-адресов и записывающий успешные загрузки.
Экспериментальный/инструментальный скрипт для WordPress-сайтов, использующий конечные точки загрузки файлов (upload) плагина Ninja Forms. Последовательно отправляет запросы к целям из list.txt, записывает успешные загрузки в файл shell.txt.
urllib3)pip install requests urllib3
| Файл | Описание |
|---|
ninja.py | Основной скрипт. |
list.txt | Целевые URL; по одному URL в строке (http/https, порт необязателен). Пустые строки игнорируются. |
shell.txt | (Выходной) URL-адреса shell при успешных загрузках сохраняются в режиме добавления (a). |
Константы в начале скрипта должны быть адаптированы под структуру целевого плагина/формы:
FORM_ID — идентификатор формыFIELD_ID — идентификатор поляSHELL_NAME — имя файла, используемое на сервереSHELL_CONTENT — загружаемое PHP-содержимоеПроверка SSL отключена (verify=False); используйте только в доверенных тестовых средах.
Убедитесь, что list.txt находится в папке проекта, затем:
python ninja.py
Сообщения о ходе выполнения и ошибках выводятся в стандартный вывод. При прерывании процесса пользователем выполняется чистый выход через KeyboardInterrupt.
list.txt отсутствует, скрипт завершается с ошибкой.admin-ajax.php получается nonce (nf_fu_get_new_nonce).nf_fu_upload).shell.txt.