Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0740 — Ninja Forms File Uploads <= 3.3.26 - 未经身份验证的任意文件上传 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-0740
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2026-0740

CVE-2026-0740

Ninja Forms File Uploads <= 3.3.26 - 未经身份验证的任意文件上传

查看仓库
234531个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-0740

WordPress 标志

🧩 概述

CVE-2026-0740 是一个未经过身份验证的任意文件上传漏洞,影响:

Ninja Forms File Uploads ≤ 3.3.26 (WordPress 插件)

此漏洞允许攻击者无需身份验证即可向服务器上传任意文件,可能导致远程代码执行(RCE)。


⚠️ 免责声明

本项目仅供教育和授权的安全测试目的使用。

  • 请勿对您不拥有或未经明确许可的系统使用此工具。
  • 作者对滥用或造成的损害不承担任何责任。

✨ 功能特点

  • 无需身份验证即可利用
  • 支持自定义文件上传
  • 路径遍历,可控制文件放置位置
  • 支持代理(SOCKS5)
  • 支持自定义头部
  • 彩色及结构化日志输出

📦 依赖要求

  • Python 3.9+

安装依赖:

root@kitploit:~
pip install httpx httpx-socks

🚀 使用方法

root@kitploit:~
python3 CVE-2026-0740.py -t http://target.com -f shell.php

选项


🧪 示例

root@kitploit:~
python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 工作原理

  1. 通过 admin-ajax.php 请求一个 nonce
  2. 使用该 nonce 执行 文件上传
  3. 利用 路径遍历 控制目标路径
  4. 确认上传并返回可访问的文件 URL

📁 受影响组件

  • 插件:Ninja Forms File Uploads
  • 端点:/wp-admin/admin-ajax.php
  • 动作:
    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ 缓解措施

  • 将插件更新至最新版本
  • 禁用不必要的文件上传功能
  • 实施 WAF 规则
  • 限制可执行文件的上传
  • 监控 /wp-content/uploads/ 目录

👨‍💻 作者

  • 0xgh057r3c0n

📜 许可证

本项目采用 MIT 许可证授权 — 详情请参阅 LICENSE 文件。


⭐ 贡献指南

欢迎提交拉取请求。若进行重大更改,请先开启一个 issue 讨论您想要更改的内容。

下载工具
ArgumentDescription
-t, --target目标 URL
-f, --file要上传的文件
-d, --dest目标路径(路径遍历)
-x, --proxySOCKS5 代理
-H, --headers自定义头部
--timeout请求超时时间
--no-color禁用彩色输出
-q, --quiet安静模式
--verify-ssl启用 SSL 验证