1. 用途
该工具专为安全研究人员在授权渗透测试中设计,用于验证 WordPress 站点是否存在 CVE-2026-0740 漏洞,通过上传恶意文件(如 Web Shell)来评估系统风险。
0xgh057r3c0n/CVE-2026-0740:CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用本页整理它解决什么问题、适用场景、安装方式和使用方法。
CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用工具。
该工具专为安全研究人员在授权渗透测试中设计,用于验证 WordPress 站点是否存在 CVE-2026-0740 漏洞,通过上传恶意文件(如 Web Shell)来评估系统风险。
Ninja Forms File Uploads 插件存在未授权任意文件上传漏洞。攻击者可通过 WordPress 的 admin-ajax.php 端点,利用 nf_fu_get_new_nonce 和 nf_fu_upload 动作,在无需认证的情况下上传任意文件,并借助路径遍历将文件放置到 Web 可访问目录,最终可能导致远程代码执行。
在授权的安全测试中,测试人员使用该工具对目标 WordPress 站点(例如 victim.com)发起攻击,上传一个 PHP Web Shell(如 shell.php)到服务器的上传目录或通过路径遍历放置到其他位置,以确认漏洞存在并评估其影响范围。
依赖 Python 3.9 或更高版本。使用 pip 安装所需库:httpx 和 httpx-socks。命令为:pip install httpx httpx-socks。仓库中未提供其他安装步骤或配置。
基本命令:python3 CVE-2026-0740.py -t http://target.com -f shell.php。主要参数:-t 指定目标 URL,-f 指定上传文件,-d 设置目标路径(用于路径遍历),-x 配置 SOCKS5 代理,-H 添加自定义请求头,--timeout 设置请求超时,--no-color 禁用彩色输出,-q 启用安静模式,--verify-ssl 启用 SSL 验证。示例:python3 CVE-2026-0740.py -t https://victim.com -f shell.php -d ../../../../shell.php。
CVE-2026-0740 是一个针对 WordPress 插件 Ninja Forms File Uploads 的未授权任意文件上传漏洞利用工具。
该工具专为安全研究人员在授权渗透测试中设计,用于验证 WordPress 站点是否存在 CVE-2026-0740 漏洞,通过上传恶意文件(如 Web Shell)来评估系统风险。
依赖 Python 3.9 或更高版本。使用 pip 安装所需库:httpx 和 httpx-socks。命令为:pip install httpx httpx-socks。仓库中未提供其他安装步骤或配置。
在授权的安全测试中,测试人员使用该工具对目标 WordPress 站点(例如 victim.com)发起攻击,上传一个 PHP Web Shell(如 shell.php)到服务器的上传目录或通过路径遍历放置到其他位置,以确认漏洞存在并评估其影响范围。