
CVE-2020-35489용 WordPress 사이트 취약점 검사기 - "교육용으로만 사용"
wp_CVE-2020-35489_checker는 WordPress 웹사이트가 CVE-2020-35489에 취약한지 확인하도록 설계된 Python 명령줄 도구입니다. 이 특정 취약점은 5.3.2 이전 버전의 WordPress Contact Form 7 플러그인에 존재하는 보안 결함에서 비롯됩니다. 이 취약점으로 인해 입력 검증 및 삭제(sanitization)가 충분하지 않아 인증되지 않은 공격자가 양식 필드를 통해 악성 스크립트를 업로드할 수 있으며, 잠재적으로 영향을 받는 사이트에서 원격 코드 실행으로 이어질 수 있습니다.
이 스크립트 "wp_CVE-2020-35489_checker"는 교육적이고 윤리적인 목적으로만 제공됩니다. 이 도구는 웹사이트 관리자, 보안 연구원, 사이버보안 전문가가 WordPress 웹사이트가 CVE-2020-35489 취약점에 취약한지 평가하는 데 도움을 주기 위해 설계되었습니다.
이 스크립트를 사용함으로써 귀하는 다음 조건에 동의하게 됩니다:
교육 목적 전용: 이 스크립트의 주요 의도는 사이버보안 취약점에 대한 인식과 이해를 증진하는 것입니다. 통제된 교육 또는 테스트 환경에서만 엄격히 사용해야 합니다.
동의 및 승인: 이 스크립트로 테스트하는 웹사이트에 대한 명시적 승인을 받았거나 소유해야 합니다. 적절한 승인 없이 웹사이트에 이 스크립트를 사용하는 것은 비윤리적이며 관할 구역에서 불법일 수 있습니다.
악의적 의도 금지: 이 스크립트는 웹사이트 및 해당 데이터에 대한 무단 접근, 손상 또는 악용과 같은 불법적이거나 비윤리적인 활동에 사용해서는 안 됩니다.
법적 준수: 사용자는 데이터 보호, 개인정보 보호 및 사이버보안 법률을 포함하되 이에 국한되지 않는 관할 구역의 모든 관련 법률 및 규정을 준수하여 스크립트를 사용할 책임이 있습니다.
책임 부인: wp_CVE-2020-35489_checker의 제작자와 기여자는 스크립트의 오용, 또는 그러한 오용으로 인한 손해, 손실 또는 법적 결과에 대해 책임을 지지 않습니다.
이 스크립트를 다운로드, 복사 또는 사용함으로써 귀하는 이러한 조건을 이해하고 도구를 책임감 있게 사용할 것에 동의하고 인정합니다. 이 도구의 오용은 의도된 목적에 정면으로 위배되며 법적 조치를 초래할 수 있습니다.
python -m pip install aiofiles aiohttp packaging
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]
Checks if a WordPress website is vulnerable to CVE-2020-35489.
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
-i INPUT_FILE, --input-file INPUT_FILE
Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
-o OUTPUT_FILE, --output-file OUTPUT_FILE
Output file for the list of vulnerable sites
그 당시(2020년 12월 17일) 약 500만 개의 웹사이트가 영향을 받은 것으로 추정되었습니다. 현재도 얼마나 많은 사이트가 영향을 받고 있을까요?
inurl:/wp-content/plugins/contact-form-7/
다운로드: Release v1.0-Beta1 - Download
토론: Release v1.0-Beta1 - Discussion
파일 이름: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

코드 기여를 환영합니다! 코드 줄을 줄이거나, 성능을 개선하거나, 프로그램의 목적에 부합하는 기능을 추가하는 방법을 안다면 언제든지 기여해 주세요!
버그 신고나 기능 요청이 있으면 GitHub 저장소에 이슈를 열어 주세요. 버그를 신고할 때는 버그 재현 단계, 사용 중인 운영 체제 등 가능한 한 많은 세부 정보를 포함해 주세요.
문서에서 답을 찾지 못한 질문이 있다면 이슈를 열어 주시면 최선을 다해 도와드리겠습니다.