Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Check-WP-CVE-2020-35489 — (वर्डप्रेस) वेबसाइट परीक्षण स्क्रिप्ट को CVE-2020-35489 के माध्यम से असीमित फ़ाइल अपलोड के लिए शोषित किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/dn9uy3n/check-wp-cve-2020-35489
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdn9uy3n/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

(वर्डप्रेस) वेबसाइट परीक्षण स्क्रिप्ट को CVE-2020-35489 के माध्यम से असीमित फ़ाइल अपलोड के लिए शोषित किया जा सकता है।

रिपॉजिटरी देखें
311615 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Check-WP-CVE-2020-35489

CVE-2020-35489

CVE-2020-35489 वर्डप्रेस प्लगइन Contact Form 7 5.3.1 और पुराने संस्करणों में पाया गया है। इस कमजोरी का फायदा उठाकर हमलावर किसी भी प्रकार की फ़ाइल को अपलोड कर सकते हैं, वेबसाइट पर अनुमत फ़ाइल प्रकारों के सभी प्रतिबंधों को दरकिनार करते हुए।

अनुमानित 5 मिलियन वेबसाइटें प्रभावित हुईं।

PoC 31 दिसंबर, 2020 को प्रदर्शित किया जाएगा ताकि उपयोगकर्ताओं को अपडेट करने का समय मिल सके।

संदर्भ

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

स्क्रिप्ट चलाएँ

$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
टूल डाउनलोड करें