Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Check-WP-CVE-2020-35489 — Le script de test de site Web (WordPress) peut être exploité pour un téléchargement illimité de fichiers via CVE-2020-35489 | Kitploit
Outils/GitHubGitHub/dn9uy3n/check-wp-cve-2020-35489
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdn9uy3n/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

Le script de test de site Web (WordPress) peut être exploité pour un téléchargement illimité de fichiers via CVE-2020-35489

Voir le dépôt
3116il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Check-WP-CVE-2020-35489

CVE-2020-35489

La CVE-2020-35489 a été découverte dans le plugin WordPress Contact Form 7 5.3.1 et les versions antérieures. En exploitant cette vulnérabilité, les attaquants peuvent simplement télécharger des fichiers de tout type, contournant toutes les restrictions concernant les types de fichiers autorisés sur un site Web.

On estime que 5 millions de sites Web ont été affectés.

La preuve de concept (PoC) sera publiée le 31 décembre 2020, afin de laisser aux utilisateurs le temps de mettre à jour.

Référence

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

Exécution du script

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
Télécharger l’outil