Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp_CVE-2020-35489_checker — WordPress Sites Vulnerability Checker per CVE-2020-35489 - "Solo per uso educativo" | Kitploit
Strumenti/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

WordPress Sites Vulnerability Checker per CVE-2020-35489 - "Solo per uso educativo"

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
134162 anni faNon ancora revisionato
Condividi

wp_CVE-2020-35489_checker

CVE-2020-35489 - Introduzione

wp_CVE-2020-35489_checker è uno strumento da riga di comando Python progettato per verificare se un sito WordPress è vulnerabile a CVE-2020-35489. Questa vulnerabilità specifica deriva da un difetto di sicurezza nel plugin Contact Form 7 di WordPress nelle versioni precedenti alla 5.3.2. Consente ad aggressori non autenticati di caricare script dannosi tramite i campi del modulo, a causa di una validazione e sanificazione insufficiente dell'input, portando potenzialmente all'esecuzione remota di codice sul sito interessato.

Avviso Legale

Questo script, "wp_CVE-2020-35489_checker", è fornito esclusivamente per scopi educativi ed etici. È progettato per aiutare amministratori di siti web, ricercatori di sicurezza e professionisti della cybersecurity a valutare se i siti WordPress sono vulnerabili alla vulnerabilità CVE-2020-35489.

Utilizzando questo script, accetti le seguenti condizioni:

  1. Solo uso educativo: Lo scopo principale di questo script è promuovere la consapevolezza e la comprensione delle vulnerabilità informatiche. Deve essere utilizzato rigorosamente in un ambiente controllato, educativo o di test.

  2. Consenso e autorizzazione: Devi avere un'autorizzazione esplicita o possedere il sito(i) web che stai testando con questo script. Utilizzare questo script su qualsiasi sito web senza la dovuta autorizzazione è anti-etico e potrebbe essere illegale nella tua giurisdizione.

  3. Nessuna intenzione dannosa: Questo script non deve essere utilizzato per attività illegali o non etiche come accesso non autorizzato, danneggiamento o sfruttamento di siti web e dei loro dati.

  4. Conformità legale: Gli utenti sono responsabili di garantire che l'uso dello script sia conforme a tutte le leggi e i regolamenti pertinenti nella propria giurisdizione, incluse, a titolo esemplificativo, le leggi sulla protezione dei dati, sulla privacy e sulla cybersecurity.

  5. Esclusione di responsabilità: I creatori e i contributori di wp_CVE-2020-35489_checker non saranno ritenuti responsabili per qualsiasi uso improprio dello script, né per eventuali danni, perdite o conseguenze legali derivanti da tale uso improprio.

Scaricando, copiando o utilizzando questo script, riconosci e accetti di comprendere queste condizioni e di utilizzare lo strumento in modo responsabile. L'uso improprio di questo strumento è strettamente contrario al suo scopo previsto e potrebbe comportare azioni legali.

Come usare questo strumento

Installare le dipendenze necessarie

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

Eseguire lo script

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

Realizzazione / Approfondimento

In quell'occasione (17/12/2020), si stimava che circa 5 milioni di siti web fossero colpiti. Quanti sono ancora colpiti oggi?

Per divertimento (o ricerca scientifica) - Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

Riferimenti sulla vulnerabilità

  • Riferimento d'onore: Check-WP-CVE-2020-35489 - Questo è stato il programma che ho usato come riferimento per creare wp_CVE-2020-35489_checker.
  • Riferimento tecnico con esempi di sfruttamento: CVE-2020-35489 - CWE-434
  • Riferimento exploit: WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Eseguibile Beta per Windows

Download: Release v1.0-Beta1 - Download
Discussione: Release v1.0-Beta1 - Discussione

Nome file: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

Sempre in miglioramento continuo...

Contributi

Siamo aperti a contributi di codice! Se sai come ridurre le righe di codice, migliorare le prestazioni o aggiungere una funzionalità che si allinea con l'obiettivo del programma, porta avanti la tua proposta!

Supporto

Per segnalazioni di bug o richieste di funzionalità, apri una issue nel nostro repository GitHub. Quando segnali un bug, cerca di includere quanti più dettagli possibile - ad esempio, i passaggi per riprodurre il bug, il sistema operativo che stai utilizzando e così via.

Se hai una domanda che non trova risposta nella nostra documentazione, puoi anche aprire una issue e faremo del nostro meglio per aiutarti.

Analisi del codice

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

Scarica lo strumento