Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp_CVE-2020-35489_checker — CVE-2020-35489용 WordPress 사이트 취약점 검사기 - "교육용으로만 사용" | Kitploit
도구/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityLearning & Education
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

CVE-2020-35489용 WordPress 사이트 취약점 검사기 - "교육용으로만 사용"

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
1342년 전아직 검토되지 않음

wp_CVE-2020-35489_checker

CVE-2020-35489 - 소개

wp_CVE-2020-35489_checker는 WordPress 웹사이트가 CVE-2020-35489에 취약한지 확인하도록 설계된 Python 명령줄 도구입니다. 이 특정 취약점은 5.3.2 이전 버전의 WordPress Contact Form 7 플러그인에 존재하는 보안 결함에서 비롯됩니다. 이 취약점으로 인해 입력 검증 및 삭제(sanitization)가 충분하지 않아 인증되지 않은 공격자가 양식 필드를 통해 악성 스크립트를 업로드할 수 있으며, 잠재적으로 영향을 받는 사이트에서 원격 코드 실행으로 이어질 수 있습니다.

법적 경고

이 스크립트 "wp_CVE-2020-35489_checker"는 교육적이고 윤리적인 목적으로만 제공됩니다. 이 도구는 웹사이트 관리자, 보안 연구원, 사이버보안 전문가가 WordPress 웹사이트가 CVE-2020-35489 취약점에 취약한지 평가하는 데 도움을 주기 위해 설계되었습니다.

이 스크립트를 사용함으로써 귀하는 다음 조건에 동의하게 됩니다:

  1. 교육 목적 전용: 이 스크립트의 주요 의도는 사이버보안 취약점에 대한 인식과 이해를 증진하는 것입니다. 통제된 교육 또는 테스트 환경에서만 엄격히 사용해야 합니다.

  2. 동의 및 승인: 이 스크립트로 테스트하는 웹사이트에 대한 명시적 승인을 받았거나 소유해야 합니다. 적절한 승인 없이 웹사이트에 이 스크립트를 사용하는 것은 비윤리적이며 관할 구역에서 불법일 수 있습니다.

  3. 악의적 의도 금지: 이 스크립트는 웹사이트 및 해당 데이터에 대한 무단 접근, 손상 또는 악용과 같은 불법적이거나 비윤리적인 활동에 사용해서는 안 됩니다.

  4. 법적 준수: 사용자는 데이터 보호, 개인정보 보호 및 사이버보안 법률을 포함하되 이에 국한되지 않는 관할 구역의 모든 관련 법률 및 규정을 준수하여 스크립트를 사용할 책임이 있습니다.

  5. 책임 부인: wp_CVE-2020-35489_checker의 제작자와 기여자는 스크립트의 오용, 또는 그러한 오용으로 인한 손해, 손실 또는 법적 결과에 대해 책임을 지지 않습니다.

이 스크립트를 다운로드, 복사 또는 사용함으로써 귀하는 이러한 조건을 이해하고 도구를 책임감 있게 사용할 것에 동의하고 인정합니다. 이 도구의 오용은 의도된 목적에 정면으로 위배되며 법적 조치를 초래할 수 있습니다.

이 도구 사용 방법

필요한 종속성 설치

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

스크립트 실행

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

현실 인식 / 통찰

그 당시(2020년 12월 17일) 약 500만 개의 웹사이트가 영향을 받은 것으로 추정되었습니다. 현재도 얼마나 많은 사이트가 영향을 받고 있을까요?

재미로 (또는 과학적 연구) - Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

취약점 관련 참고 자료

  • 참고 출처: Check-WP-CVE-2020-35489 - wp_CVE-2020-35489_checker를 만드는 데 참고로 사용한 프로그램입니다.
  • 악용 예시가 포함된 기술 참고 자료: CVE-2020-35489 - CWE-434
  • 익스플로잇 참고 자료: WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Windows용 베타 실행 파일

다운로드: Release v1.0-Beta1 - Download
토론: Release v1.0-Beta1 - Discussion

파일 이름: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

항상 지속적으로 개선 중...

기여

코드 기여를 환영합니다! 코드 줄을 줄이거나, 성능을 개선하거나, 프로그램의 목적에 부합하는 기능을 추가하는 방법을 안다면 언제든지 기여해 주세요!

지원

버그 신고나 기능 요청이 있으면 GitHub 저장소에 이슈를 열어 주세요. 버그를 신고할 때는 버그 재현 단계, 사용 중인 운영 체제 등 가능한 한 많은 세부 정보를 포함해 주세요.

문서에서 답을 찾지 못한 질문이 있다면 이슈를 열어 주시면 최선을 다해 도와드리겠습니다.

코드 분석

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

도구 다운로드