Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/reneoliveirajr/wp_cve-2020-35489_checker
侦察漏洞扫描器漏洞利用信息收集Web安全学习与教育
GitHubreneoliveirajr/wp_cve-2020-35489_checker

wp_CVE-2020-35489_checker

WordPress 站点漏洞检查器(针对 CVE-2020-35489)——“仅限教育用途”

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站
134162年前尚未审核

wp_CVE-2020-35489_checker

CVE-2020-35489 - 简介

wp_CVE-2020-35489_checker 是一个 Python 命令行工具,用于检查 WordPress 网站是否存在 CVE-2020-35489 漏洞。该漏洞源于 WordPress Contact Form 7 插件 5.3.2 之前版本中的一个安全缺陷。由于输入验证和清理不足,该漏洞使未经身份验证的攻击者能够通过表单字段上传恶意脚本,进而可能导致在受影响站点上执行远程代码。

法律警告

本脚本 "wp_CVE-2020-35489_checker" 仅供教育和道德目的使用。它旨在帮助网站管理员、安全研究人员和网络安全专业人士评估 WordPress 网站是否存在 CVE-2020-35489 漏洞。

使用本脚本即表示您同意以下条件:

  1. 仅限教育用途:本脚本的主要目的是促进对网络安全漏洞的认识和理解。它应严格在受控的教育或测试环境中使用。

  2. 同意与授权:您必须获得明确授权,或者拥有您使用本脚本进行测试的网站。未经适当授权在任何网站上使用本脚本是不道德的,并且在您的司法管辖区内可能属于违法行为。

  3. 禁止恶意意图:本脚本不得用于任何非法或不道德的活动,例如未经授权访问、破坏或利用网站及其数据。

  4. 遵守法律:用户有责任确保其使用本脚本的行为符合其司法管辖区内所有相关法律法规,包括但不限于数据保护、隐私和网络安全法律。

  5. 责任免责声明:wp_CVE-2020-35489_checker 的创建者和贡献者不对任何滥用本脚本的行为承担责任,也不对因滥用而导致的任何损害、损失或法律后果负责。

下载、复制或使用本脚本即表示您确认并同意您理解这些条件,并将负责任地使用该工具。滥用此工具严格违背其预期目的,并可能导致法律诉讼。

如何使用此工具

安装必要的依赖

root@kitploit:~
python -m pip install aiofiles aiohttp packaging

运行脚本

root@kitploit:~
python cve_2020_35489_checker.py -h
usage: cve_2020_35489_checker.py [-h] [-d DOMAIN] [-i INPUT_FILE] [-o OUTPUT_FILE]

Checks if a WordPress website is vulnerable to CVE-2020-35489.

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        Check a single site (Example: python cve_2020_35489_checker.py -d example.com)
  -i INPUT_FILE, --input-file INPUT_FILE
                        Check multiple sites from a text file (Example: python cve_2020_35489_checker.py -i list.txt -o vulnerable.txt)
  -o OUTPUT_FILE, --output-file OUTPUT_FILE
                        Output file for the list of vulnerable sites

认知 / 洞察

当时(2020年12月17日),估计约有 500 万个网站受到影响。现在还有多少网站仍然受影响?

为了好玩(或科学研究)——Google Dork

root@kitploit:~
inurl:/wp-content/plugins/contact-form-7/

关于该漏洞的参考资料

  • 荣誉参考:Check-WP-CVE-2020-35489 - 这是我创建 wp_CVE-2020-35489_checker 时参考使用的程序。
  • 含利用示例的技术参考:CVE-2020-35489 - CWE-434
  • 漏洞利用参考:WordPress Plugin contact-form-7 5.1.6 - Remote File Upload

Windows 测试版可执行文件

下载: Release v1.0-Beta1 - Download
讨论: Release v1.0-Beta1 - Discussion

文件名: wp_CVE-2020-35489_checker_v1.0-beta.1.exe
CRC-32: 23d09689
SHA-1: 057764d27bcbc51d4b115aa94df69dd35776c265
SHA-256: 00ad875be0e475ce79cb8fcbc18c5df6caae9157544e9fe07ab5ed265f609d8d
SHA-512: 8b640cea240e12039b7685965c8dc55a01ae92421c9052c08272f6eaf3e9c5c2015ee12f5bd52bbe331c65563399cc9f2ebd3e71dadb1c8875e600a34cd493e2

image

始终持续改进...

贡献

我们欢迎代码贡献!如果您知道如何减少代码行数、提高性能,或添加符合程序目标的功能,欢迎提交!

支持

如需报告错误或请求新功能,请在我们的 GitHub 仓库中打开一个 issue。报告错误时,请尽量包含尽可能多的详细信息——例如复现错误的步骤、您使用的操作系统等。

如果您有文档中未解答的问题,也可以打开一个 issue,我们会尽力协助。

代码分析

Quality gate

Security Rating Vulnerabilities Bugs Maintainability Rating Code Smells Lines of Code Technical Debt Duplicated Lines (%)

下载工具