Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp_CVE-2020-35489_checker — WordPress サイト脆弱性チェッカー for CVE-2020-35489 - 「教育目的のみ」 | Kitploit
ツール/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティ学習と教育
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

WordPress サイト脆弱性チェッカー for CVE-2020-35489 - 「教育目的のみ」

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト
1342年前未レビュー

wp_CVE-2020-35489_checker

CVE-2020-35489 - はじめに

wp_CVE-2020-35489_checker は、WordPress サイトが CVE-2020-35489 に対して脆弱かどうかをチェックするために設計された Python コマンドラインツールです。この脆弱性は、WordPress の Contact Form 7 プラグインの 5.3.2 より前のバージョンにおけるセキュリティ上の欠陥に起因します。入力検証とサニタイズが不十分なため、認証されていない攻撃者がフォームフィールドを介して悪意のあるスクリプトをアップロードでき、影響を受けるサイトではリモートコード実行につながる可能性があります。

法的警告

このスクリプト「wp_CVE-2020-35489_checker」は、教育および倫理的目的のみのために提供されています。これは、Web サイト管理者、セキュリティ研究者、サイバーセキュリティ専門家が WordPress サイトが CVE-2020-35489 の脆弱性に対して脆弱かどうかを評価するのを支援するために設計されています。

このスクリプトを使用することにより、以下の条件に同意したものとみなされます。

  1. 教育目的のみ: このスクリプトの主な意図は、サイバーセキュリティの脆弱性に対する認識と理解を促進することです。管理された教育環境またはテスト環境でのみ厳格に使用する必要があります。

  2. 同意と承認: このスクリプトでテストする Web サイトを所有しているか、明示的な承認を得ている必要があります。適切な承認なしに任意の Web サイトでこのスクリプトを使用することは非倫理的であり、お住まいの管轄区域では違法となる可能性があります。

  3. 悪意のない目的: このスクリプトは、Web サイトおよびそのデータへの不正アクセス、損傷、悪用など、違法または非倫理的な活動に使用してはなりません。

  4. 法令遵守: 利用者は、データ保護、プライバシー、サイバーセキュリティに関する法律を含む(ただしこれらに限定されない)管轄区域内のすべての関連法令に準拠してスクリプトを使用する責任を負います。

  5. 免責事項: wp_CVE-2020-35489_checker の作成者および貢献者は、スクリプトの誤用、またはそのような誤用に起因する損害、損失、法的結果について一切責任を負いません。

このスクリプトをダウンロード、コピー、または使用することにより、これらの条件を理解し、ツールを責任を持って使用することに同意したものとみなされます。このツールの誤用は、その意図された目的に反するものであり、法的措置が取られる可能性があります。

このツールの使い方

必要な依存関係をインストールする

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

スクリプトを実行する

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

所感 / 洞察

その時点(2020年12月17日)で、約500万の Web サイトが影響を受けたと推定されていました。現在も影響を受けているサイトはどのくらいあるのでしょうか?

お楽しみ用(または科学研究用)- Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

脆弱性に関する参考情報

  • 参考(謝辞): Check-WP-CVE-2020-35489 - これは wp_CVE-2020-35489_checker を作成する際に参考にしたプログラムです。
  • 悪用例を含む技術リファレンス: CVE-2020-35489 - CWE-434
  • エクスプロイトリファレンス: WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Windows 用ベータ版実行ファイル

ダウンロード: Release v1.0-Beta1 - ダウンロード
ディスカッション: Release v1.0-Beta1 - ディスカッション

ファイル名: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

常に継続的に改善しています...

コントリビューション

コードの貢献を歓迎します! コードの行数を減らす方法、パフォーマンスを向上させる方法、またはプログラムの目的に合致する機能を追加する方法をご存知でしたら、ぜひお寄せください!

サポート

バグ報告や機能リクエストについては、GitHub リポジトリで issue を開いてください。バグを報告する際は、再現手順、使用しているオペレーティングシステムなど、できるだけ詳細な情報を含めるようにしてください。

ドキュメントに記載されていない質問がある場合も、issue を開いていただければ、最善を尽くしてサポートいたします。

コード解析

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

ツールをダウンロード