Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp_CVE-2020-35489_checker — Verificador de Vulnerabilidades em Sites WordPress para CVE-2020-35489 - "Apenas para Uso Educacional" | Kitploit
Ferramentas/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebAprendizado e Educação
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

Verificador de Vulnerabilidades em Sites WordPress para CVE-2020-35489 - "Apenas para Uso Educacional"

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
13416há 2 anosAinda não revisado

wp_CVE-2020-35489_checker

CVE-2020-35489 - Introdução

O wp_CVE-2020-35489_checker é uma ferramenta de linha de comando em Python projetada para verificar se um site WordPress é vulnerável ao CVE-2020-35489. Essa vulnerabilidade específica decorre de uma falha de segurança no plugin Contact Form 7 do WordPress em versões anteriores à 5.3.2. Ela permite que atacantes não autenticados façam upload de scripts maliciosos por meio de campos de formulário, devido à validação e sanitização insuficientes de entrada, podendo levar à execução remota de código no site afetado.

Aviso Legal

Este script, "wp_CVE-2020-35489_checker", é fornecido exclusivamente para fins educacionais e éticos. Ele foi projetado para ajudar administradores de sites, pesquisadores de segurança e profissionais de cibersegurança a avaliar se sites WordPress são vulneráveis à vulnerabilidade CVE-2020-35489.

Ao usar este script, você concorda com as seguintes condições:

  1. Uso Educacional Apenas: O objetivo principal deste script é promover a conscientização e compreensão das vulnerabilidades de cibersegurança. Ele deve ser usado estritamente em um ambiente controlado, educacional ou de teste.

  2. Consentimento e Autorização: Você deve ter autorização explícita ou ser o proprietário do(s) site(s) que está testando com este script. Usar este script em qualquer site sem a devida autorização é antiético e pode ser ilegal em sua jurisdição.

  3. Sem Intenção Maliciosa: Este script não deve ser usado para quaisquer atividades ilegais ou antiéticas, como acesso não autorizado, danificação ou exploração de sites e seus dados.

  4. Conformidade Legal: Os usuários são responsáveis por garantir que o uso do script esteja em conformidade com todas as leis e regulamentos relevantes em sua jurisdição, incluindo, mas não se limitando a leis de proteção de dados, privacidade e cibersegurança.

  5. Isenção de Responsabilidade: Os criadores e contribuidores do wp_CVE-2020-35489_checker não serão responsabilizados por qualquer uso indevido do script, nem por qualquer dano, perda ou consequência legal resultante de tal uso indevido.

Ao baixar, copiar ou usar este script, você reconhece e concorda que compreende estas condições e que usará a ferramenta de forma responsável. O uso indevido desta ferramenta é estritamente contrário ao seu propósito pretendido e pode resultar em ações legais.

Como usar esta ferramenta

Instalar as dependências necessárias

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

Executar o script

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

Realização / Insight

Naquela ocasião (17/12/2020), estimou-se que aproximadamente 5 milhões de sites foram afetados. Quantos ainda estão afetados?

Para diversão (ou pesquisa científica) - Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

Referências sobre a vulnerabilidade

  • Referência de Honra: Check-WP-CVE-2020-35489 - Este foi o programa que usei como referência para criar o wp_CVE-2020-35489_checker.
  • Referência Técnica com exemplos de exploração: CVE-2020-35489 - CWE-434
  • Referência de Exploit: WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Executável Beta para Windows

Baixar: Release v1.0-Beta1 - Baixar
Discussão: Release v1.0-Beta1 - Discussão

File Name: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

Sempre melhorando continuamente...

Contribuições

Estamos abertos a contribuições de código! Se você sabe como reduzir as linhas de código, melhorar o desempenho ou adicionar um recurso que se alinhe com o objetivo do programa, traga para cá!

Suporte

Para relatórios de bugs ou solicitações de funcionalidades, por favor, abra uma issue no nosso repositório GitHub. Ao relatar um bug, tente incluir o máximo de detalhes possível - por exemplo, passos para reproduzir o bug, o sistema operacional que você está usando, etc.

Se você tiver uma pergunta que não seja respondida na nossa documentação, você também pode abrir uma issue e faremos o possível para ajudar.

Análise de Código

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

Baixar ferramenta