
WordPress Sites Vulnerability Checker pour CVE-2020-35489 - « Usage éducatif uniquement »
Le wp_CVE-2020-35489_checker est un outil en ligne de commande Python conçu pour vérifier si un site WordPress est vulnérable à CVE-2020-35489. Cette vulnérabilité particulière provient d'une faille de sécurité dans le plugin WordPress Contact Form 7 dans les versions antérieures à 5.3.2. Elle permet à des attaquants non authentifiés de téléverser des scripts malveillants via les champs du formulaire, en raison d'une validation et d'un assainissement insuffisants des entrées, ce qui peut conduire à l'exécution de code à distance sur le site affecté.
Ce script, « wp_CVE-2020-35489_checker », est fourni uniquement à des fins éducatives et éthiques. Il est conçu pour aider les administrateurs de sites Web, les chercheurs en sécurité et les professionnels de la cybersécurité à évaluer si les sites WordPress sont vulnérables à la vulnérabilité CVE-2020-35489.
En utilisant ce script, vous acceptez les conditions suivantes :
Utilisation éducative uniquement : L'intention principale de ce script est de promouvoir la sensibilisation et la compréhension des vulnérabilités en cybersécurité. Il doit être utilisé strictement dans un environnement contrôlé, éducatif ou de test.
Consentement et autorisation : Vous devez avoir une autorisation explicite ou posséder le(s) site(s) Web que vous testez avec ce script. Utiliser ce script sur un site Web sans autorisation appropriée est contraire à l'éthique et peut être illégal dans votre juridiction.
Aucune intention malveillante : Ce script ne doit pas être utilisé pour des activités illégales ou contraires à l'éthique telles que l'accès non autorisé, l'endommagement ou l'exploitation de sites Web et de leurs données.
Conformité légale : Les utilisateurs sont responsables de s'assurer que leur utilisation du script est conforme à toutes les lois et réglementations pertinentes de leur juridiction, y compris, mais sans s'y limiter, les lois sur la protection des données, la confidentialité et la cybersécurité.
Exonération de responsabilité : Les créateurs et contributeurs de wp_CVE-2020-35489_checker ne seront pas tenus responsables de toute utilisation abusive du script, ni de tout dommage, perte ou conséquence juridique résultant d'une telle utilisation abusive.
En téléchargeant, copiant ou utilisant ce script, vous reconnaissez et acceptez que vous comprenez ces conditions et que vous utiliserez l'outil de manière responsable. L'utilisation abusive de cet outil est strictement contraire à son objectif prévu et pourrait entraîner des poursuites judiciaires.
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
À cette occasion (12/17/2020), on estimait qu'environ 5 millions de sites Web étaient affectés. Combien sont encore affectés aujourd'hui ?
inurl:/wp-content/plugins/contact-form-7/
Téléchargement : Version v1.0-Beta1 - Télécharger
Discussion : Version v1.0-Beta1 - Discussion
Nom du fichier : wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

Nous sommes ouverts aux contributions de code ! Si vous savez comment réduire les lignes de code, améliorer les performances ou ajouter une fonctionnalité qui correspond à l'objectif du programme, n'hésitez pas !
Pour les rapports de bogues ou les demandes de fonctionnalités, veuillez ouvrir un problème (issue) sur notre dépôt GitHub. Lorsque vous signalez un bogue, essayez d'inclure autant de détails que possible - par exemple, les étapes pour reproduire le bogue, le système d'exploitation que vous utilisez, etc.
Si vous avez une question qui n'est pas répondue dans notre documentation, vous pouvez également ouvrir un problème (issue) et je ferai de mon mieux pour vous aider.