Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Check-WP-CVE-2020-35489 — Script en Python para detectar CVE-2020-35489 en el plugin Contact Form 7, verificando sitios WordPress por vulnerabilidad de carga de archivos sin restricciones. | Kitploit
Herramientas/GitHubGitHub/x0ucyb3r/check-wp-cve-2020-35489
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubx0ucyb3r/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

Script en Python para detectar CVE-2020-35489 en el plugin Contact Form 7, verificando sitios WordPress por vulnerabilidad de carga de archivos sin restricciones.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 5 añosAún no revisado

Check-WP-CVE-2020-35489

CVE-2020-35489

La CVE-2020-35489 se descubrió en el plugin de WordPress Contact Form 7 5.3.1 y versiones anteriores. Al explotar esta vulnerabilidad, los atacantes podían simplemente cargar archivos de cualquier tipo, evitando todas las restricciones impuestas sobre los tipos de archivo permitidos para subir en un sitio web.

Se estima que 5 millones de sitios web estaban afectados.

El PoC se mostrará el 31 de diciembre de 2020, para dar tiempo a los usuarios a actualizar.

Referencia

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

Ejecutar script

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
Descargar herramienta