跳至正文
大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

家/漏洞与安全研究/‼️CVE-2026-0740 – Ninja Forms 文件上传 to v3.3.26 – 未经认证的任意文件上传
漏洞与安全研究

‼️CVE-2026-0740 – Ninja Forms 文件上传 to v3.3.26 – 未经认证的任意文件上传

作者 大神K
2026年4月18日 1 分钟阅读
0

Ninja Forms 文件上传 <= 3.3.26 – 未经认证的任意文件上传

PoC: https://github.com/0xgh057r3c0n/CVE-2026-0740

🧩 概述

CVE-2026-0740 是一个未认证的任意文件上传漏洞,影响:

Ninja Forms 文件上传 ≤ 3.3.26(WordPress 插件)

该漏洞允许攻击者在无认证的情况下上传任意文件到服务器,可能导致远程代码执行(RCE)。


⚠️免责声明

该项目仅供教育和授权安全测试目的。

  • 不要用这些方法攻击你没有拥有或没有明确许可测试的系统。
  • 作者不对滥用或损坏承担责任。

✨ 特色

  • 未经认证的利用
  • 自定义文件上传支持
  • 受控文件放置的路径遍历
  • 代理(SOCKS5)支持
  • 自定义头部支持
  • 彩色与结构化日志输出

📦 要求

  • Python 3.9+

安装依赖:

pip install httpx httpx-socks

🚀 用途

python3 CVE-2026-0740.py -t http://target.com -f shell.php

选项

论点 描述
-t, --target 目标网址
-f, --file 文件上传
-d, --dest 目的路径(路径遍历)
-x, --proxy SOCKS5代理
-H, --headers 自定义头部
--timeout 请求暂停
--no-color 禁用彩色输出
-q, --quiet 静音模式
--verify-ssl 启用SSL验证

🧪 示例

python3 CVE-2026-0740.py \
  -t https://victim.com \
  -f shell.php \
  -d ../../../../shell.php

🔍 工作原理

  1. 通过admin-ajax.php
  2. 使用nonce进行文件上传
  3. 利用路径穿越来控制目的地
  4. 确认上传并返回可访问的文件URL。

📁 受影响的组成部分

  • 插件:Ninja Forms 文件上传

  • 终点:/wp-admin/admin-ajax.php

  • 行动:

    • nf_fu_get_new_nonce
    • nf_fu_upload

🛡️ 缓解措施

  • 将插件更新到最新版本
  • 禁用不必要的文件上传功能
  • 实现WAF规则
  • 限制可执行文件上传
  • 监控目录/wp-content/uploads/

Pasted image 20260418125609.png

📌 版权声明

文章作者:大神K

原文链接:https://dashenk.com/2026/04/18/%e2%80%bc%ef%b8%8fcve-2026-0740-ninja-forms-%e6%96%87%e4%bb%b6%e4%b8%8a%e4%bc%a0-to-v3-3-26-%e6%9c%aa%e7%bb%8f%e8%ae%a4%e8%af%81%e7%9a%84%e4%bb%bb%e6%84%8f%e6%96%87%e4%bb%b6%e4%b8%8a%e4%bc%a0/

版权说明:本文为原创内容,转载请注明出处。

标签:

POCWordPress文件上传漏洞未认证任意文件上传
作者

大神K

我是一个长期在技术与赚钱之间反复横跳的人。 做过网站、搞过SEO、写过程序,也踩过币圈的坑。 现在在做的事情很简单: 用 AI + 技术,把复杂的事情变简单,把一个人变成一支队伍。 这个网站,不是教程站,而是我的「操作记录」。 一个站长如何做 SEO 和流量 一个开发者如何用 AI 提高效率 一个交易者如何系统性构建赚钱模型 只讲能落地的方案,分享: 真实经验 + 踩过的坑 在这个时代,一个人,也可以是一家公司。

关注我
其他文章
上一个

查一个人在全网的数字底细需要花多少钱?

下一个

安全提醒:CPU-Z 和 HWMonitor 官方网站遭到黑客攻击

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

广告 × 广告
广告 × 广告
广告 × 广告
广告 × 广告

Agent AI写作 AI利用 AI变现 AI大模型 AI工具 ChatGPT Claude Cloudflare CVE Epusdt Gemma4 GEO技术 GitHub GPT GPT-Image-2 Hermes Image-2 Linux MacOS系统 OpenClaw POC RackNerd Skills VPS Windows 下载利器 两性 云主机购买 免费工具 免费模型 大龙虾 小红书 工具使用 开源免费 提示词 教学 教程 本地运行 梯子 漏洞 爬虫工具 谷歌 资源下载 黑客工具

大神K
🚀 AI工具|建站教程|副业变现
用技术改变收入结构
免费获取AI工具合集 →
© 2026 大神K · AI Tools & Growth System