Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34444-Exploit-Poc — Massenscanner mit mehreren Threads für CVE-2024-34444 (Fehlende Autorisierung) im Slider Revolution WordPress-Plugin. Automatisiert Nonce-Extraktion, Versionserkennung und Ausnutzung über REST API für nicht authentifizierte Änderung von Slider-Daten. | Kitploit
Tools/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Massenscanner mit mehreren Threads für CVE-2024-34444 (Fehlende Autorisierung) im Slider Revolution WordPress-Plugin. Automatisiert Nonce-Extraktion, Versionserkennung und Ausnutzung über REST API für nicht authentifizierte Änderung von Slider-Daten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 7 MonatenNoch nicht geprüft

CVE-2024-34444 - Scanner für fehlende Autorisierung von Slider Revolution

Python License CVE Stars

Professioneller Massen-Scanner für CVE-2024-34444, der das Slider Revolution WordPress-Plugin < 6.7.0 betrifft

Banner

🎯 Beschreibung

CVE-2024-34444 ist eine Fehlende Autorisierung-Sicherheitslücke im Slider Revolution WordPress-Plugin (Versionen < 6.7.0). Dieser Scanner automatisiert die Erkennung und Ausnutzung anfälliger Installationen über den REST-API-Endpunkt /wp-json/revslider/v1/slider/save.

Technische Details

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (Hoch)
  • Plugin: Slider Revolution (Premium WordPress-Plugin)
  • Betroffene Versionen: < 6.7.0
  • Angriffsvektor: Netzwerk (Nicht authentifiziert)
  • CWE: CWE-862 (Fehlende Autorisierung)

Sicherheitslücken-Kette:

  1. Extrahiere revslider_actions Nonce aus dem Frontend (öffentlich zugänglich)
  2. Verwende Nonce, um check_nonce() in der REST-API zu umgehen
  3. Ändere Slider-Daten ohne Authentifizierung
  4. Verkettung mit XSS (CVE-2024-34443) für vollständige RCE

🚀 Funktionen

  • ✅ Multithreaded-Scanning (1-100 Threads)
  • ✅ Professionelle Benutzeroberfläche mit Rich-Konsole (Farben, Fortschrittsbalken, Tabellen)
  • ✅ DZ Mind Injector-Banner (ASCII-Kunst)
  • ✅ Automatische Versionserkennung über readme.txt
  • ✅ Nonce-Extraktion aus mehreren JS-Mustern
  • ✅ Echtzeit-Benachrichtigungen über anfällige Ziele
  • ✅ Ausführlicher Modus (-v) für detaillierte Protokollierung
  • ✅ Ausgabedatei (-o) zum Speichern der Ergebnisse
  • ✅ Statistik-Tabelle mit Prozentangaben
  • ✅ Einzelziel- oder Massen-Scanning-Unterstützung

📦 Installation

Voraussetzungen

  • Python 3.8+
  • pip3

Klonen & Installieren

git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Tool herunterladen