
WordPress-Websites-Schwachstellenprüfer für CVE-2020-35489 - "Nur für Bildungszwecke"
Der wp_CVE-2020-35489_checker ist ein Python-Kommandozeilentool, das prüft, ob eine WordPress-Website für CVE-2020-35489 anfällig ist. Diese Schwachstelle beruht auf einem Sicherheitsfehler im WordPress-Plugin Contact Form 7 in Versionen vor 5.3.2. Sie ermöglicht es nicht authentifizierten Angreifern, über Formularfelder bösartige Skripte hochzuladen, was auf eine unzureichende Eingabevalidierung und -bereinigung zurückzuführen ist und potenziell zur Remote-Code-Ausführung auf der betroffenen Website führen kann.
Dieses Skript, „wp_CVE-2020-35489_checker", wird ausschließlich für Bildungs- und ethische Zwecke bereitgestellt. Es wurde entwickelt, um Website-Administratoren, Sicherheitsforschern und Cybersicherheitsexperten dabei zu helfen, zu bewerten, ob WordPress-Websites für die Schwachstelle CVE-2020-35489 anfällig sind.
Durch die Verwendung dieses Skripts stimmen Sie den folgenden Bedingungen zu:
Nur zu Bildungszwecken: Der Hauptzweck dieses Skripts ist es, das Bewusstsein und das Verständnis für Cybersicherheits-Schwachstellen zu fördern. Es sollte ausschließlich in einer kontrollierten, pädagogischen oder Testumgebung verwendet werden.
Einwilligung und Autorisierung: Sie müssen über eine ausdrückliche Genehmigung verfügen oder die Website(s) besitzen, die Sie mit diesem Skript testen. Die Verwendung dieses Skripts auf einer Website ohne entsprechende Autorisierung ist unethisch und kann in Ihrem Rechtsraum illegal sein.
Keine böswillige Absicht: Dieses Skript sollte nicht für illegale oder unethische Aktivitäten verwendet werden, wie etwa den unbefugten Zugriff auf Websites und deren Daten, deren Beschädigung oder Ausnutzung.
Einhaltung gesetzlicher Vorschriften: Die Benutzer sind dafür verantwortlich, dass ihre Nutzung des Skripts allen relevanten Gesetzen und Vorschriften ihres Rechtsraums entspricht, einschließlich, aber nicht beschränkt auf Gesetze zum Datenschutz, zur Privatsphäre und zur Cybersicherheit.
Haftungsausschluss: Die Ersteller und Mitwirkenden des wp_CVE-2020-35489_checker haften weder für einen Missbrauch des Skripts noch für Schäden, Verluste oder rechtliche Konsequenzen, die aus einem solchen Missbrauch resultieren.
Durch das Herunterladen, Kopieren oder Verwenden dieses Skripts bestätigen und stimmen Sie zu, dass Sie diese Bedingungen verstehen und das Tool verantwortungsbewusst verwenden werden. Missbrauch dieses Tools widerspricht ausdrücklich seinem beabsichtigten Zweck und kann rechtliche Schritte nach sich ziehen.
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
Bei dieser Gelegenheit (17.12.2020) wurde geschätzt, dass ungefähr 5 Millionen Websites betroffen waren. Wie viele sind noch betroffen?
inurl:/wp-content/plugins/contact-form-7/
Download: Release v1.0-Beta1 - Download
Diskussion: Release v1.0-Beta1 - Diskussion
Dateiname: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

Wir sind offen für Code-Beiträge! Wenn Sie wissen, wie man die Anzahl der Codezeilen reduziert, die Leistung verbessert oder eine Funktion hinzufügt, die zum Ziel des Programms passt – nur her damit!
Für Fehlerberichte oder Funktionsanfragen öffnen Sie bitte ein Issue in unserem GitHub-Repository. Wenn Sie einen Fehler melden, versuchen Sie, so viele Details wie möglich anzugeben – zum Beispiel Schritte zur Reproduktion des Fehlers, das verwendete Betriebssystem usw.
Wenn Sie eine Frage haben, die in unserer Dokumentation nicht beantwortet wird, können Sie ebenfalls ein Issue eröffnen, und ich werde mein Bestes tun, um zu helfen.