Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34444-Exploit-Poc — ماسح هائل متعدد الخيوط لـ CVE-2024-34444 (فقدان التفويض) في إضافة Slider Revolution لووردبريس. يقوم بأتمتة استخراج nonce، كشف الإصدار، واستغلال الثغرة عبر REST API لتعديل بيانات الشريحة بدون مصادقة. | Kitploit
أدوات/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

ماسح هائل متعدد الخيوط لـ CVE-2024-34444 (فقدان التفويض) في إضافة Slider Revolution لووردبريس. يقوم بأتمتة استخراج nonce، كشف الإصدار، واستغلال الثغرة عبر REST API لتعديل بيانات الشريحة بدون مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

CVE-2024-34444 - ماسح ثغرة تفويض مفقودة في Slider Revolution

Python License CVE Stars

ماسح جماعي احترافي لـ CVE-2024-34444 الذي يؤثر على إضافة Slider Revolution لووردبريس < 6.7.0

Banner

🎯 الوصف

CVE-2024-34444 هي ثغرة تفويض مفقود في إضافة Slider Revolution لووردبريس (الإصدارات < 6.7.0). يقوم هذا الماسح بأتمتة اكتشاف واستغلال التثبيتات الضعيفة عبر نقطة نهاية REST API /wp-json/revslider/v1/slider/save.

التفاصيل التقنية

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (عالية)
  • Plugin: Slider Revolution (إضافة ووردبريس مدفوعة)
  • Affected Versions: < 6.7.0
  • Attack Vector: الشبكة (بدون مصادقة)
  • CWE: CWE-862 (تفويض مفقود)

سلسلة الثغرة:

  1. استخراج nonce revslider_actions من الواجهة الأمامية (متاح للعموم)
  2. استخدام nonce لتجاوز check_nonce() في REST API
  3. تعديل بيانات الشريحة بدون مصادقة
  4. ربط مع XSS (CVE-2024-34443) لتحقيق RCE كامل

🚀 الميزات

  • ✅ مسح متعدد الخيوط (1-100 خيط)
  • ✅ واجهة مستخدم احترافية مع وحدة تحكم غنية (ألوان، شريط تقدم، جداول)
  • ✅ شعار DZ Mind Injector (فن ASCII)
  • ✅ كشف الإصدار تلقائيًا عبر readme.txt
  • ✅ استخراج nonce من أنماط JS متعددة
  • ✅ إشعارات فورية بالأهداف الضعيفة
  • ✅ وضع مفصل (-v) لتسجيل مفصل
  • ✅ ملف إخراج (-o) لحفظ النتائج
  • ✅ جدول إحصائيات مع نسب مئوية
  • ✅ دعم هدف واحد أو مسح جماعي

📦 التثبيت

المتطلبات

  • Python 3.8+
  • pip3

الاستنساخ والتثبيت

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# هدف واحد
python3 exploit.py -u https://target.com

# هدف واحد مع وضع مفصل
python3 exploit.py -u https://target.com -v

# مسح جماعي من قائمة
python3 exploit.py -l targets.txt -t 20

# مسح جماعي مع ملف إخراج
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# مثال كامل بكل الخيارات
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
تنزيل الأداة