Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Check-WP-CVE-2020-35489 — Das (WordPress)-Website-Testskript kann für unbegrenzten Dateiupload über CVE-2020-35489 ausgenutzt werden. | Kitploit
Tools/GitHubGitHub/dn9uy3n/check-wp-cve-2020-35489
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdn9uy3n/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

Das (WordPress)-Website-Testskript kann für unbegrenzten Dateiupload über CVE-2020-35489 ausgenutzt werden.

Repository anzeigen
3116vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Check-WP-CVE-2020-35489

CVE-2020-35489

Die CVE-2020-35489 wurde im WordPress-Plugin Contact Form 7 5.3.1 und älteren Versionen entdeckt. Durch Ausnutzung dieser Sicherheitslücke könnten Angreifer einfach Dateien beliebigen Typs hochladen und dabei alle Beschränkungen umgehen, die bezüglich der erlaubten hochladbaren Dateitypen auf einer Website festgelegt wurden.

Schätzungsweise 5 Millionen Websites waren betroffen.

Der PoC wird am 31. Dezember 2020 veröffentlicht, um den Benutzern Zeit für ein Update zu geben.

Referenzen

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

Skript ausführen

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
Tool herunterladen