
فاحص ثغرات مواقع WordPress لـ CVE-2020-35489 - "للاستخدام التعليمي فقط"
أداة wp_CVE-2020-35489_checker هي أداة سطر أوامر بلغة Python مصممة للتحقق مما إذا كان موقع WordPress معرضًا للثغرة CVE-2020-35489. تنبع هذه الثغرة من خلل أمني في إضافة Contact Form 7 الخاصة بووردبريس في الإصدارات الأقدم من 5.3.2. تمكن المهاجمين غير المصادق عليهم من رفع نصوص برمجية خبيثة عبر حقول النموذج، وذلك بسبب عدم كفاية التحقق من صحة الإدخال وتنظيفه، مما قد يؤدي إلى تنفيذ أوامر عن بُعد على الموقع المتأثر.
تم توفير هذا النص البرمجي، "wp_CVE-2020-35489_checker"، للأغراض التعليمية والأخلاقية فقط. وهو مصمم لمساعدة مسؤولي المواقع والباحثين في الأمن السيبراني والمتخصصين في الأمن السيبراني على تقييم ما إذا كانت مواقع WordPress معرضة لثغرة CVE-2020-35489.
باستخدام هذا النص البرمجي، فإنك توافق على الشروط التالية:
استخدام تعليمي فقط: الغرض الأساسي من هذا النص البرمجي هو تعزيز الوعي والفهم للثغرات الأمنية السيبرانية. يجب استخدامه بدقة في بيئة تعليمية أو اختبارية خاضعة للرقابة.
الموافقة والتفويض: يجب أن يكون لديك تفويض صريح أو أن تكون مالك الموقع (المواقع) الذي تختبره بهذا النص البرمجي. استخدام هذا النص البرمجي على أي موقع دون تفويض مناسب هو أمر غير أخلاقي وقد يكون غير قانوني في بلدك.
لا نية خبيثة: لا ينبغي استخدام هذا النص البرمجي في أي أنشطة غير قانونية أو غير أخلاقية مثل الوصول غير المصرح به، أو إتلاف، أو استغلال المواقع وبياناتها.
الالتزام القانوني: يتحمل المستخدمون مسؤولية ضمان أن استخدامهم للنص البرمجي يتوافق مع جميع القوانين واللوائح ذات الصلة في بلدهم، بما في ذلك على سبيل المثال لا الحصر قوانين حماية البيانات والخصوصية والأمن السيبراني.
إخلاء المسؤولية: لن يتحمل منشئو ومساهمو أداة wp_CVE-2020-35489_checker أي مسؤولية عن أي إساءة استخدام للنص البرمجي، ولا عن أي ضرر أو خسارة أو عواقب قانونية تنتج عن هذه الإساءة.
بتحميلك هذا النص البرمجي أو نسخه أو استخدامه، فإنك تقر وتوافق على أنك تفهم هذه الشروط وستستخدم الأداة بمسؤولية. إساءة استخدام هذه الأداة تتعارض بشدة مع الغرض المقصود منها وقد تؤدي إلى إجراءات قانونية.
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
في تلك المناسبة (17/12/2020)، قُدِّر أن حوالي 5 ملايين موقع كان متأثرًا. كم لا يزال متأثرًا؟
inurl:/wp-content/plugins/contact-form-7/
تحميل: Release v1.0-Beta1 - تحميل
مناقشة: Release v1.0-Beta1 - مناقشة
اسم الملف: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

نرحب بالمساهمات البرمجية! إذا كنت تعرف كيفية تقليل عدد سطور التعليمات البرمجية، أو تحسين الأداء، أو إضافة ميزة تتوافق مع هدف البرنامج، فتفضل!
للإبلاغ عن الأخطاء أو طلب ميزات، يرجى فتح مشكلة في مستودعنا على GitHub. عند الإبلاغ عن خطأ، حاول تضمين أكبر قدر ممكن من التفاصيل - على سبيل المثال، خطوات إعادة إنتاج الخطأ، نظام التشغيل الذي تستخدمه، وهكذا.
إذا كان لديك سؤال لم تتم الإجابة عليه في وثائقنا، يمكنك أيضًا فتح مشكلة وسأبذل قصارى جهدي للمساعدة.