
CVE-2020-35489 के लिए वर्डप्रेस साइट्स भेद्यता जाँचकर्ता - "केवल शैक्षिक उपयोग के लिए"
wp_CVE-2020-35489_checker एक Python कमांड-लाइन टूल है जो यह जाँचने के लिए डिज़ाइन किया गया है कि कोई WordPress वेबसाइट CVE-2020-35489 के लिए असुरक्षित है या नहीं। यह विशेष भेद्यता WordPress Contact Form 7 प्लगइन के संस्करण 5.3.2 से पहले के संस्करणों में एक सुरक्षा दोष से उत्पन्न होती है। यह अपर्याप्त इनपुट सत्यापन और स्वच्छता के कारण, अप्रमाणित हमलावरों को फ़ॉर्म फ़ील्ड के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट अपलोड करने में सक्षम बनाता है, जिससे प्रभावित साइट पर दूरस्थ कोड निष्पादन हो सकता है।
यह स्क्रिप्ट, "wp_CVE-2020-35489_checker", केवल शैक्षिक और नैतिक उद्देश्यों के लिए प्रदान की गई है। इसे वेबसाइट प्रशासकों, सुरक्षा शोधकर्ताओं और साइबर सुरक्षा पेशेवरों को यह आकलन करने में मदद करने के लिए डिज़ाइन किया गया है कि क्या WordPress वेबसाइटें CVE-2020-35489 भेद्यता के लिए असुरक्षित हैं।
इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित शर्तों से सहमत होते हैं:
केवल शैक्षिक उपयोग: इस स्क्रिप्ट का प्राथमिक उद्देश्य साइबर सुरक्षा कमजोरियों के बारे में जागरूकता और समझ को बढ़ावा देना है। इसका उपयोग कड़ाई से एक नियंत्रित, शैक्षिक या परीक्षण वातावरण में किया जाना चाहिए।
सहमति और प्राधिकरण: आपके पास उस वेबसाइट (वेबसाइटों) का स्पष्ट प्राधिकरण या स्वामित्व होना चाहिए जिसका आप इस स्क्रिप्ट से परीक्षण कर रहे हैं। बिना उचित प्राधिकरण के किसी भी वेबसाइट पर इस स्क्रिप्ट का उपयोग करना अनैतिक है और आपके अधिकार क्षेत्र में अवैध हो सकता है।
कोई दुर्भावनापूर्ण इरादा नहीं: इस स्क्रिप्ट का उपयोग किसी भी अवैध या अनैतिक गतिविधियों जैसे वेबसाइटों और उनके डेटा तक अनधिकृत पहुंच, क्षति या शोषण के लिए नहीं किया जाना चाहिए।
कानूनी अनुपालन: उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि स्क्रिप्ट का उनका उपयोग उनके अधिकार क्षेत्र में सभी प्रासंगिक कानूनों और विनियमों का अनुपालन करता है, जिसमें डेटा सुरक्षा, गोपनीयता और साइबर सुरक्षा कानून शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।
दायित्व अस्वीकरण: wp_CVE-2020-35489_checker के निर्माता और योगदानकर्ता स्क्रिप्ट के किसी भी दुरुपयोग के लिए, न ही ऐसे दुरुपयोग से होने वाली किसी भी क्षति, हानि या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे।
इस स्क्रिप्ट को डाउनलोड करके, कॉपी करके या उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि आप इन शर्तों को समझते हैं और टूल का जिम्मेदारी से उपयोग करेंगे। इस टूल का दुरुपयोग इसके इच्छित उद्देश्य के सख्त विरुद्ध है और इसके परिणामस्वरूप कानूनी कार्रवाई हो सकती है।
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
उस अवसर पर (12/17/2020), अनुमान लगाया गया था कि लगभग 50 लाख वेबसाइटें प्रभावित हुई थीं। अब भी कितनी प्रभावित हैं?
inurl:/wp-content/plugins/contact-form-7/
डाउनलोड: Release v1.0-Beta1 - Download
चर्चा: Release v1.0-Beta1 - Discussion
File Name: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

हम कोड योगदान के लिए खुले हैं! यदि आप कोड की पंक्तियों को कम करना, प्रदर्शन में सुधार करना, या प्रोग्राम के उद्देश्य के अनुरूप कोई सुविधा जोड़ना जानते हैं, तो लाइए!
बग रिपोर्ट या फीचर अनुरोधों के लिए, कृपया हमारे GitHub रिपॉजिटरी पर एक issue खोलें। बग की रिपोर्ट करते समय, यथासंभव अधिक विवरण शामिल करने का प्रयास करें - उदाहरण के लिए, बग को पुन: उत्पन्न करने के चरण, आप जिस ऑपरेटिंग सिस्टम का उपयोग कर रहे हैं, इत्यादि।
यदि आपके पास कोई प्रश्न है जिसका उत्तर हमारे दस्तावेज़ में नहीं है, तो आप एक issue भी खोल सकते हैं और हम आपकी सहायता करने की पूरी कोशिश करेंगे।