Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0740 — Эксплойт-скрипт для CVE-2026-0740, нацеленный на конечные точки загрузки файлов Ninja Forms для загрузки PHP-шелла, сканирующий список URL-адресов и записывающий успешные загрузки. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-0740
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubmurrez/cve-2026-0740

CVE-2026-0740

Эксплойт-скрипт для CVE-2026-0740, нацеленный на конечные точки загрузки файлов Ninja Forms для загрузки PHP-шелла, сканирующий список URL-адресов и записывающий успешные загрузки.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ninja.py

Экспериментальный/инструментальный скрипт для WordPress-сайтов, использующий конечные точки загрузки файлов (upload) плагина Ninja Forms. Последовательно отправляет запросы к целям из list.txt, записывает успешные загрузки в файл shell.txt.

Требования

  • Python 3
  • requests (обычно устанавливается вместе с urllib3)
root@kitploit:~
pip install requests urllib3

Структура файлов

ФайлОписание
ninja.pyОсновной скрипт.
list.txtЦелевые URL; по одному URL в строке (http/https, порт необязателен). Пустые строки игнорируются.
shell.txt(Выходной) URL-адреса shell при успешных загрузках сохраняются в режиме добавления (a).

Конфигурация

Константы в начале скрипта должны быть адаптированы под структуру целевого плагина/формы:

  • FORM_ID — идентификатор формы
  • FIELD_ID — идентификатор поля
  • SHELL_NAME — имя файла, используемое на сервере
  • SHELL_CONTENT — загружаемое PHP-содержимое

Проверка SSL отключена (verify=False); используйте только в доверенных тестовых средах.

Запуск

Убедитесь, что list.txt находится в папке проекта, затем:

root@kitploit:~
python ninja.py

Сообщения о ходе выполнения и ошибках выводятся в стандартный вывод. При прерывании процесса пользователем выполняется чистый выход через KeyboardInterrupt.

Краткое описание поведения

  1. Если list.txt отсутствует, скрипт завершается с ошибкой.
  2. Для каждой цели через admin-ajax.php получается nonce (nf_fu_get_new_nonce).
  3. Затем выполняется попытка загрузки файла (nf_fu_upload).
  4. При обнаружении успешного пути соответствующий URL добавляется в консоль и файл shell.txt.
  5. В конце выводится сводка общего количества успешных попыток.

Примечания

  • Версия целевого плагина, идентификаторы формы/поля и конфигурация сервера напрямую влияют на успех.
Скачать инструмент