Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Check-WP-CVE-2020-35489 | Kitploit
Ferramentas/GitHubGitHub/x0ucyb3r/check-wp-cve-2020-35489
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubx0ucyb3r/check-wp-cve-2020-35489

Check-WP-CVE-2020-35489

Ver Repositório
21há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Check-WP-CVE-2020-35489

CVE-2020-35489

A CVE-2020-35489 foi descoberta no plugin Contact Form 7 5.3.1 do WordPress e em versões anteriores. Ao explorar essa vulnerabilidade, os atacantes podiam simplesmente fazer upload de arquivos de qualquer tipo, contornando todas as restrições impostas em relação aos tipos de arquivo permitidos para upload em um site.

Estima-se que 5 milhões de sites foram afetados.

O PoC será divulgado em 31 de dezembro de 2020, para dar tempo aos usuários de atualizar.

Referência

https://wpscan.com/vulnerability/10508

https://contactform7.com/2020/12/17/contact-form-7-532/#more-38314

https://cwe.mitre.org/data/definitions/434.html

Executar script

root@kitploit:~
$ python3 check_CVE-2020-35489.py -d domaintest.com

Contact Form 7 version: 5.1.3
domaintest.com is vulnerable!
root@kitploit:~
$ python3 check_CVE-2020-35489.py -i in.txt -o out.txt
Baixar ferramenta