Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp_CVE-2020-35489_checker — WordPress-Websites-Schwachstellenprüfer für CVE-2020-35489 - "Nur für Bildungszwecke" | Kitploit
Tools/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

WordPress-Websites-Schwachstellenprüfer für CVE-2020-35489 - "Nur für Bildungszwecke"

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
13416vor 2 JahrenNoch nicht geprüft

wp_CVE-2020-35489_checker

CVE-2020-35489 - Einführung

Der wp_CVE-2020-35489_checker ist ein Python-Kommandozeilentool, das prüft, ob eine WordPress-Website für CVE-2020-35489 anfällig ist. Diese Schwachstelle beruht auf einem Sicherheitsfehler im WordPress-Plugin Contact Form 7 in Versionen vor 5.3.2. Sie ermöglicht es nicht authentifizierten Angreifern, über Formularfelder bösartige Skripte hochzuladen, was auf eine unzureichende Eingabevalidierung und -bereinigung zurückzuführen ist und potenziell zur Remote-Code-Ausführung auf der betroffenen Website führen kann.

Rechtlicher Hinweis

Dieses Skript, „wp_CVE-2020-35489_checker", wird ausschließlich für Bildungs- und ethische Zwecke bereitgestellt. Es wurde entwickelt, um Website-Administratoren, Sicherheitsforschern und Cybersicherheitsexperten dabei zu helfen, zu bewerten, ob WordPress-Websites für die Schwachstelle CVE-2020-35489 anfällig sind.

Durch die Verwendung dieses Skripts stimmen Sie den folgenden Bedingungen zu:

  1. Nur zu Bildungszwecken: Der Hauptzweck dieses Skripts ist es, das Bewusstsein und das Verständnis für Cybersicherheits-Schwachstellen zu fördern. Es sollte ausschließlich in einer kontrollierten, pädagogischen oder Testumgebung verwendet werden.

  2. Einwilligung und Autorisierung: Sie müssen über eine ausdrückliche Genehmigung verfügen oder die Website(s) besitzen, die Sie mit diesem Skript testen. Die Verwendung dieses Skripts auf einer Website ohne entsprechende Autorisierung ist unethisch und kann in Ihrem Rechtsraum illegal sein.

  3. Keine böswillige Absicht: Dieses Skript sollte nicht für illegale oder unethische Aktivitäten verwendet werden, wie etwa den unbefugten Zugriff auf Websites und deren Daten, deren Beschädigung oder Ausnutzung.

  4. Einhaltung gesetzlicher Vorschriften: Die Benutzer sind dafür verantwortlich, dass ihre Nutzung des Skripts allen relevanten Gesetzen und Vorschriften ihres Rechtsraums entspricht, einschließlich, aber nicht beschränkt auf Gesetze zum Datenschutz, zur Privatsphäre und zur Cybersicherheit.

  5. Haftungsausschluss: Die Ersteller und Mitwirkenden des wp_CVE-2020-35489_checker haften weder für einen Missbrauch des Skripts noch für Schäden, Verluste oder rechtliche Konsequenzen, die aus einem solchen Missbrauch resultieren.

Durch das Herunterladen, Kopieren oder Verwenden dieses Skripts bestätigen und stimmen Sie zu, dass Sie diese Bedingungen verstehen und das Tool verantwortungsbewusst verwenden werden. Missbrauch dieses Tools widerspricht ausdrücklich seinem beabsichtigten Zweck und kann rechtliche Schritte nach sich ziehen.

Verwendung dieses Tools

Installieren Sie die erforderlichen Abhängigkeiten

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

Führen Sie das Skript aus

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

Erkenntnis / Einblick

Bei dieser Gelegenheit (17.12.2020) wurde geschätzt, dass ungefähr 5 Millionen Websites betroffen waren. Wie viele sind noch betroffen?

Zum Spaß (oder für wissenschaftliche Forschung) - Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

Referenzen zur Schwachstelle

  • Ehrenvolle Referenz: Check-WP-CVE-2020-35489 - Dies war das Programm, das ich als Referenz zur Erstellung von wp_CVE-2020-35489_checker verwendet habe.
  • Technische Referenz mit Exploit-Beispielen: CVE-2020-35489 - CWE-434
  • Exploit-Referenz WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Beta-Executable für Windows

Download: Release v1.0-Beta1 - Download
Diskussion: Release v1.0-Beta1 - Diskussion

Dateiname: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

Wir verbessern uns ständig weiter...

Beiträge

Wir sind offen für Code-Beiträge! Wenn Sie wissen, wie man die Anzahl der Codezeilen reduziert, die Leistung verbessert oder eine Funktion hinzufügt, die zum Ziel des Programms passt – nur her damit!

Unterstützung

Für Fehlerberichte oder Funktionsanfragen öffnen Sie bitte ein Issue in unserem GitHub-Repository. Wenn Sie einen Fehler melden, versuchen Sie, so viele Details wie möglich anzugeben – zum Beispiel Schritte zur Reproduktion des Fehlers, das verwendete Betriebssystem usw.

Wenn Sie eine Frage haben, die in unserer Dokumentation nicht beantwortet wird, können Sie ebenfalls ein Issue eröffnen, und ich werde mein Bestes tun, um zu helfen.

Code-Analyse

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

Tool herunterladen