Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Check-WP-CVE-2020-35489 | Kitploit
उपकरण/GitHubGitHub/x0ucyb3r/check-wp-cve-2020-35489
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubx0ucyb3r/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Check-WP-CVE-2020-35489

CVE-2020-35489

CVE-2020-35489 वर्डप्रेस प्लगिन Contact Form 7 5.3.1 और उससे पुराने संस्करणों में खोजा गया है। इस भेद्यता का फायदा उठाकर हमलावर किसी भी प्रकार की फाइलें आसानी से अपलोड कर सकते हैं, वेबसाइट पर अनुमत अपलोड-योग्य फ़ाइल प्रकारों के संबंध में लगाए गए सभी प्रतिबंधों को दरकिनार करते हुए।

अनुमानित 5 मिलियन वेबसाइटें प्रभावित हुईं।

PoC 31 दिसंबर, 2020 को प्रदर्शित किया जाएगा, ताकि उपयोगकर्ताओं को अपडेट करने का समय मिल सके।

संदर्भ

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

स्क्रिप्ट चलाएँ

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
टूल डाउनलोड करें