
WordPress Sites Vulnerability Checker per CVE-2020-35489 - "Solo per uso educativo"
wp_CVE-2020-35489_checker è uno strumento da riga di comando Python progettato per verificare se un sito WordPress è vulnerabile a CVE-2020-35489. Questa vulnerabilità specifica deriva da un difetto di sicurezza nel plugin Contact Form 7 di WordPress nelle versioni precedenti alla 5.3.2. Consente ad aggressori non autenticati di caricare script dannosi tramite i campi del modulo, a causa di una validazione e sanificazione insufficiente dell'input, portando potenzialmente all'esecuzione remota di codice sul sito interessato.
Questo script, "wp_CVE-2020-35489_checker", è fornito esclusivamente per scopi educativi ed etici. È progettato per aiutare amministratori di siti web, ricercatori di sicurezza e professionisti della cybersecurity a valutare se i siti WordPress sono vulnerabili alla vulnerabilità CVE-2020-35489.
Utilizzando questo script, accetti le seguenti condizioni:
Solo uso educativo: Lo scopo principale di questo script è promuovere la consapevolezza e la comprensione delle vulnerabilità informatiche. Deve essere utilizzato rigorosamente in un ambiente controllato, educativo o di test.
Consenso e autorizzazione: Devi avere un'autorizzazione esplicita o possedere il sito(i) web che stai testando con questo script. Utilizzare questo script su qualsiasi sito web senza la dovuta autorizzazione è anti-etico e potrebbe essere illegale nella tua giurisdizione.
Nessuna intenzione dannosa: Questo script non deve essere utilizzato per attività illegali o non etiche come accesso non autorizzato, danneggiamento o sfruttamento di siti web e dei loro dati.
Conformità legale: Gli utenti sono responsabili di garantire che l'uso dello script sia conforme a tutte le leggi e i regolamenti pertinenti nella propria giurisdizione, incluse, a titolo esemplificativo, le leggi sulla protezione dei dati, sulla privacy e sulla cybersecurity.
Esclusione di responsabilità: I creatori e i contributori di wp_CVE-2020-35489_checker non saranno ritenuti responsabili per qualsiasi uso improprio dello script, né per eventuali danni, perdite o conseguenze legali derivanti da tale uso improprio.
Scaricando, copiando o utilizzando questo script, riconosci e accetti di comprendere queste condizioni e di utilizzare lo strumento in modo responsabile. L'uso improprio di questo strumento è strettamente contrario al suo scopo previsto e potrebbe comportare azioni legali.
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
In quell'occasione (17/12/2020), si stimava che circa 5 milioni di siti web fossero colpiti. Quanti sono ancora colpiti oggi?
inurl:/wp-content/plugins/contact-form-7/
Download: Release v1.0-Beta1 - Download
Discussione: Release v1.0-Beta1 - Discussione
Nome file: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

Siamo aperti a contributi di codice! Se sai come ridurre le righe di codice, migliorare le prestazioni o aggiungere una funzionalità che si allinea con l'obiettivo del programma, porta avanti la tua proposta!
Per segnalazioni di bug o richieste di funzionalità, apri una issue nel nostro repository GitHub. Quando segnali un bug, cerca di includere quanti più dettagli possibile - ad esempio, i passaggi per riprodurre il bug, il sistema operativo che stai utilizzando e così via.
Se hai una domanda che non trova risposta nella nostra documentazione, puoi anche aprire una issue e faremo del nostro meglio per aiutarti.