Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Check-WP-CVE-2020-35489 — Script Python pour détecter les sites WordPress vulnérables à CVE-2020-35489 dans Contact Form 7, permettant des téléchargements de fichiers illimités. Analyse les domaines ou les listes et signale les versions vulnérables. | Kitploit
Outils/GitHubGitHub/x0ucyb3r/check-wp-cve-2020-35489
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubx0ucyb3r/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

Script Python pour détecter les sites WordPress vulnérables à CVE-2020-35489 dans Contact Form 7, permettant des téléchargements de fichiers illimités. Analyse les domaines ou les listes et signale les versions vulnérables.

Voir le dépôt
214il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Check-WP-CVE-2020-35489

CVE-2020-35489

La CVE-2020-35489 a été découverte dans le plugin WordPress Contact Form 7 version 5.3.1 et versions antérieures. En exploitant cette vulnérabilité, les attaquants pouvaient simplement télécharger des fichiers de tout type, contournant toutes les restrictions concernant les types de fichiers autorisés au téléchargement sur un site web.

On estime que 5 millions de sites web ont été affectés.

La preuve de concept (PoC) sera publiée le 31 décembre 2020, afin de laisser aux utilisateurs le temps de mettre à jour.

Références

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

Exécution du script

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
Télécharger l’outil