Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0740 — CVE-2026-0740 的利用脚本,针对 Ninja Forms 文件上传端点上传 PHP shell,扫描 URL 列表并记录成功上传。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-0740
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全
GitHubmurrez/cve-2026-0740

CVE-2026-0740

CVE-2026-0740 的利用脚本,针对 Ninja Forms 文件上传端点上传 PHP shell,扫描 URL 列表并记录成功上传。

查看仓库
124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ninja.py

一个针对 WordPress 站点 Ninja Forms 插件文件上传端点的实验性/工具脚本。它会依次向 list.txt 中的目标发送请求,并将成功的上传写入 shell.txt 文件。

要求

  • Python 3
  • requests(通常随 urllib3 一起安装)
root@kitploit:~
pip install requests urllib3

文件结构

文件说明
ninja.py主脚本。
list.txt目标 URL;每行一个 URL(http/https,可选端口)。空行将被忽略。
shell.txt(输出)成功上传时以追加模式(a)保存 shell URL。

配置

脚本开头的常量应根据目标插件/表单结构进行调整:

  • FORM_ID — 表单 ID
  • FIELD_ID — 字段 ID
  • SHELL_NAME — 服务器上使用的文件名
  • SHELL_CONTENT — 上传的 PHP 内容

SSL 验证已关闭(verify=False);仅可在您信任的测试环境中使用。

运行

确保项目文件夹中存在 list.txt,然后执行:

root@kitploit:~
python ninja.py

进度和错误消息将写入标准输出。如果用户中断操作,将通过 KeyboardInterrupt 干净退出。

行为摘要

  1. 如果 list.txt 不存在,脚本将报错并退出。
  2. 对每个目标,通过 admin-ajax.php 获取 nonce(nf_fu_get_new_nonce)。
  3. 然后尝试文件上传(nf_fu_upload)。
  4. 如果检测到成功路径,相关 URL 将添加到控制台和 shell.txt 文件。
  5. 最后汇总成功总数。

注意事项

  • 目标插件版本、表单/字段 ID 以及服务器配置会直接影响成功率。
下载工具