Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34444-Exploit-Poc — Escáner masivo multi-hilo para CVE-2024-34444 (Autorización faltante) en el plugin Slider Revolution de WordPress. Automatiza la extracción de nonce, la detección de versiones y la explotación a través de la API REST para la modificación no autenticada de datos del slider. | Kitploit
Herramientas/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Escáner masivo multi-hilo para CVE-2024-34444 (Autorización faltante) en el plugin Slider Revolution de WordPress. Automatiza la extracción de nonce, la detección de versiones y la explotación a través de la API REST para la modificación no autenticada de datos del slider.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 6 mesesAún no revisado
Compartir

CVE-2024-34444 - Escáner de Autorización Faltante de Slider Revolution

Python License CVE Stars

Escáner masivo profesional para CVE-2024-34444 que afecta al plugin de WordPress Slider Revolution < 6.7.0

Banner

🎯 Descripción

CVE-2024-34444 es una vulnerabilidad de Autorización Faltante en el plugin de WordPress Slider Revolution (versiones < 6.7.0). Este escáner automatiza la detección y explotación de instalaciones vulnerables a través del endpoint de la API REST /wp-json/revslider/v1/slider/save.

Detalles Técnicos

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (High)
  • Plugin: Slider Revolution (Premium WordPress plugin)
  • Affected Versions: < 6.7.0
  • Attack Vector: Network (Unauthenticated)
  • CWE: CWE-862 (Missing Authorization)

Cadena de Vulnerabilidad:

  1. Extraer el nonce revslider_actions desde el frontend (accesible públicamente)
  2. Usar el nonce para omitir check_nonce() en la API REST
  3. Modificar los datos del slider sin autenticación
  4. Encadenar con XSS (CVE-2024-34443) para RCE completo

🚀 Características

  • ✅ Escaneo multi-hilo (1-100 hilos)
  • ✅ Interfaz profesional con consola Rich (colores, barra de progreso, tablas)
  • ✅ Banner de DZ Mind Injector (arte ASCII)
  • ✅ Detección automática de versión mediante readme.txt
  • ✅ Extracción de nonce desde múltiples patrones JS
  • ✅ Notificaciones en tiempo real de objetivos vulnerables
  • ✅ Modo verbose (-v) para registro detallado
  • ✅ Archivo de salida (-o) para guardar resultados
  • ✅ Tabla de estadísticas con porcentajes
  • ✅ Soporte para objetivo único o escaneo masivo

📦 Instalación

Requisitos

  • Python 3.8+
  • pip3

Clonar e instalar

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
root@kitploit:~
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Descargar herramienta