Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp_CVE-2020-35489_checker — CVE-2020-35489 के लिए वर्डप्रेस साइट्स भेद्यता जाँचकर्ता - "केवल शैक्षिक उपयोग के लिए" | Kitploit
उपकरण/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

CVE-2020-35489 के लिए वर्डप्रेस साइट्स भेद्यता जाँचकर्ता - "केवल शैक्षिक उपयोग के लिए"

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1342 साल पहलेअभी तक समीक्षित नहीं

wp_CVE-2020-35489_checker

CVE-2020-35489 - परिचय

wp_CVE-2020-35489_checker एक Python कमांड-लाइन टूल है जो यह जाँचने के लिए डिज़ाइन किया गया है कि कोई WordPress वेबसाइट CVE-2020-35489 के लिए असुरक्षित है या नहीं। यह विशेष भेद्यता WordPress Contact Form 7 प्लगइन के संस्करण 5.3.2 से पहले के संस्करणों में एक सुरक्षा दोष से उत्पन्न होती है। यह अपर्याप्त इनपुट सत्यापन और स्वच्छता के कारण, अप्रमाणित हमलावरों को फ़ॉर्म फ़ील्ड के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट अपलोड करने में सक्षम बनाता है, जिससे प्रभावित साइट पर दूरस्थ कोड निष्पादन हो सकता है।

कानूनी चेतावनी

यह स्क्रिप्ट, "wp_CVE-2020-35489_checker", केवल शैक्षिक और नैतिक उद्देश्यों के लिए प्रदान की गई है। इसे वेबसाइट प्रशासकों, सुरक्षा शोधकर्ताओं और साइबर सुरक्षा पेशेवरों को यह आकलन करने में मदद करने के लिए डिज़ाइन किया गया है कि क्या WordPress वेबसाइटें CVE-2020-35489 भेद्यता के लिए असुरक्षित हैं।

इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित शर्तों से सहमत होते हैं:

  1. केवल शैक्षिक उपयोग: इस स्क्रिप्ट का प्राथमिक उद्देश्य साइबर सुरक्षा कमजोरियों के बारे में जागरूकता और समझ को बढ़ावा देना है। इसका उपयोग कड़ाई से एक नियंत्रित, शैक्षिक या परीक्षण वातावरण में किया जाना चाहिए।

  2. सहमति और प्राधिकरण: आपके पास उस वेबसाइट (वेबसाइटों) का स्पष्ट प्राधिकरण या स्वामित्व होना चाहिए जिसका आप इस स्क्रिप्ट से परीक्षण कर रहे हैं। बिना उचित प्राधिकरण के किसी भी वेबसाइट पर इस स्क्रिप्ट का उपयोग करना अनैतिक है और आपके अधिकार क्षेत्र में अवैध हो सकता है।

  3. कोई दुर्भावनापूर्ण इरादा नहीं: इस स्क्रिप्ट का उपयोग किसी भी अवैध या अनैतिक गतिविधियों जैसे वेबसाइटों और उनके डेटा तक अनधिकृत पहुंच, क्षति या शोषण के लिए नहीं किया जाना चाहिए।

  4. कानूनी अनुपालन: उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि स्क्रिप्ट का उनका उपयोग उनके अधिकार क्षेत्र में सभी प्रासंगिक कानूनों और विनियमों का अनुपालन करता है, जिसमें डेटा सुरक्षा, गोपनीयता और साइबर सुरक्षा कानून शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

  5. दायित्व अस्वीकरण: wp_CVE-2020-35489_checker के निर्माता और योगदानकर्ता स्क्रिप्ट के किसी भी दुरुपयोग के लिए, न ही ऐसे दुरुपयोग से होने वाली किसी भी क्षति, हानि या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे।

इस स्क्रिप्ट को डाउनलोड करके, कॉपी करके या उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि आप इन शर्तों को समझते हैं और टूल का जिम्मेदारी से उपयोग करेंगे। इस टूल का दुरुपयोग इसके इच्छित उद्देश्य के सख्त विरुद्ध है और इसके परिणामस्वरूप कानूनी कार्रवाई हो सकती है।

इस टूल का उपयोग कैसे करें

आवश्यक निर्भरताएँ स्थापित करें

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

स्क्रिप्ट चलाएँ

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

अहसास/अंतर्दृष्टि

उस अवसर पर (12/17/2020), अनुमान लगाया गया था कि लगभग 50 लाख वेबसाइटें प्रभावित हुई थीं। अब भी कितनी प्रभावित हैं?

मज़े के लिए (या वैज्ञानिक अनुसंधान) - Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

भेद्यता के बारे में संदर्भ

  • सम्मान संदर्भ: Check-WP-CVE-2020-35489 - यह वह प्रोग्राम था जिसका उपयोग मैंने wp_CVE-2020-35489_checker बनाने के लिए संदर्भ के रूप में किया।
  • शोषण उदाहरणों के साथ तकनीकी संदर्भ: CVE-2020-35489 - CWE-434
  • शोषण संदर्भ WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

विंडोज़ के लिए बीटा निष्पादन योग्य

डाउनलोड: Release v1.0-Beta1 - Download
चर्चा: Release v1.0-Beta1 - Discussion

File Name: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

हमेशा लगातार सुधार...

योगदान

हम कोड योगदान के लिए खुले हैं! यदि आप कोड की पंक्तियों को कम करना, प्रदर्शन में सुधार करना, या प्रोग्राम के उद्देश्य के अनुरूप कोई सुविधा जोड़ना जानते हैं, तो लाइए!

सहायता

बग रिपोर्ट या फीचर अनुरोधों के लिए, कृपया हमारे GitHub रिपॉजिटरी पर एक issue खोलें। बग की रिपोर्ट करते समय, यथासंभव अधिक विवरण शामिल करने का प्रयास करें - उदाहरण के लिए, बग को पुन: उत्पन्न करने के चरण, आप जिस ऑपरेटिंग सिस्टम का उपयोग कर रहे हैं, इत्यादि।

यदि आपके पास कोई प्रश्न है जिसका उत्तर हमारे दस्तावेज़ में नहीं है, तो आप एक issue भी खोल सकते हैं और हम आपकी सहायता करने की पूरी कोशिश करेंगे।

कोड विश्लेषण

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

टूल डाउनलोड करें