跳到主要内容
项目档案开源项目

0xgh057r3c0n/CVE-2026-0740 是什么?用途、安装与使用指南

0xgh057r3c0n/CVE-2026-0740:CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用本页整理它解决什么问题、适用场景、安装方式和使用方法。

24PythonStar 于 2026年4月17日2026年9月14日 更新

AI 总结

CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用工具。

中文项目介绍

该项目提供了一个 Python 脚本,用于利用 Ninja Forms File Uploads 插件(≤3.3.26)中的安全漏洞,允许攻击者无需认证即可上传任意文件,可能导致远程代码执行。工具支持路径遍历、SOCKS5 代理和自定义请求头,主要用于授权安全测试。

详细信息与使用说明

1. 用途

该工具专为安全研究人员在授权渗透测试中设计,用于验证 WordPress 站点是否存在 CVE-2026-0740 漏洞,通过上传恶意文件(如 Web Shell)来评估系统风险。

2. 漏洞问题

Ninja Forms File Uploads 插件存在未授权任意文件上传漏洞。攻击者可通过 WordPress 的 admin-ajax.php 端点,利用 nf_fu_get_new_nonce 和 nf_fu_upload 动作,在无需认证的情况下上传任意文件,并借助路径遍历将文件放置到 Web 可访问目录,最终可能导致远程代码执行。

3. 使用场景

在授权的安全测试中,测试人员使用该工具对目标 WordPress 站点(例如 victim.com)发起攻击,上传一个 PHP Web Shell(如 shell.php)到服务器的上传目录或通过路径遍历放置到其他位置,以确认漏洞存在并评估其影响范围。

4. 安装指南

依赖 Python 3.9 或更高版本。使用 pip 安装所需库:httpx 和 httpx-socks。命令为:pip install httpx httpx-socks。仓库中未提供其他安装步骤或配置。

5. 使用说明

基本命令:python3 CVE-2026-0740.py -t http://target.com -f shell.php。主要参数:-t 指定目标 URL,-f 指定上传文件,-d 设置目标路径(用于路径遍历),-x 配置 SOCKS5 代理,-H 添加自定义请求头,--timeout 设置请求超时,--no-color 禁用彩色输出,-q 启用安静模式,--verify-ssl 启用 SSL 验证。示例:python3 CVE-2026-0740.py -t https://victim.com -f shell.php -d ../../../../shell.php。

思维导图

当前仓库信息不足,或结构不够稳定,暂时没有生成可靠的思维导图。

常见问题

0xgh057r3c0n/CVE-2026-0740 是做什么的?

CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用工具。

0xgh057r3c0n/CVE-2026-0740 适合用在什么场景?

该工具专为安全研究人员在授权渗透测试中设计,用于验证 WordPress 站点是否存在 CVE-2026-0740 漏洞,通过上传恶意文件(如 Web Shell)来评估系统风险。

0xgh057r3c0n/CVE-2026-0740 如何安装?

依赖 Python 3.9 或更高版本。使用 pip 安装所需库:httpx 和 httpx-socks。命令为:pip install httpx httpx-socks。仓库中未提供其他安装步骤或配置。

0xgh057r3c0n/CVE-2026-0740 如何开始使用?

在授权的安全测试中,测试人员使用该工具对目标 WordPress 站点(例如 victim.com)发起攻击,上传一个 PHP Web Shell(如 shell.php)到服务器的上传目录或通过路径遍历放置到其他位置,以确认漏洞存在并评估其影响范围。