一个针对 WordPress 站点 Ninja Forms 插件文件上传端点的实验性/工具脚本。它会依次向 list.txt 中的目标发送请求,并将成功的上传写入 shell.txt 文件。
urllib3 一起安装)pip install requests urllib3
| 文件 | 说明 |
|---|---|
ninja.py | 主脚本。 |
list.txt | 目标 URL;每行一个 URL(http/https,可选端口)。空行将被忽略。 |
shell.txt | (输出)成功上传时以追加模式(a)保存 shell URL。 |
脚本开头的常量应根据目标插件/表单结构进行调整:
FORM_ID — 表单 IDFIELD_ID — 字段 IDSHELL_NAME — 服务器上使用的文件名SHELL_CONTENT — 上传的 PHP 内容SSL 验证已关闭(verify=False);仅可在您信任的测试环境中使用。
确保项目文件夹中存在 list.txt,然后执行:
python ninja.py
进度和错误消息将写入标准输出。如果用户中断操作,将通过 KeyboardInterrupt 干净退出。
list.txt 不存在,脚本将报错并退出。admin-ajax.php 获取 nonce(nf_fu_get_new_nonce)。nf_fu_upload)。shell.txt 文件。