Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34444-Exploit-Poc — Scanner de masse multi-thread pour CVE-2024-34444 (autorisation manquante) dans le plugin WordPress Slider Revolution. Automatise l'extraction de nonce, la détection de version et l'exploitation via l'API REST pour la modification non authentifiée des données du slider. | Kitploit
Outils/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Scanner de masse multi-thread pour CVE-2024-34444 (autorisation manquante) dans le plugin WordPress Slider Revolution. Automatise l'extraction de nonce, la détection de version et l'exploitation via l'API REST pour la modification non authentifiée des données du slider.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 6 moisPas encore vérifié
Partager

CVE-2024-34444 - Scanner de vulnérabilité « Missing Authorization » pour Slider Revolution

Python License CVE Stars

Scanner de masse professionnel pour CVE-2024-34444 affectant le plugin WordPress Slider Revolution < 6.7.0

Banner

🎯 Description

CVE-2024-34444 est une vulnérabilité de type Missing Authorization (autorisation manquante) dans le plugin WordPress Slider Revolution (versions < 6.7.0). Ce scanner automatise la détection et l'exploitation des installations vulnérables via le point de terminaison REST API /wp-json/revslider/v1/slider/save.

Détails techniques

  • ID CVE : CVE-2024-34444
  • Score CVSS : 7.5 (Élevé)
  • Plugin : Slider Revolution (plugin WordPress premium)
  • Versions affectées : < 6.7.0
  • Vecteur d'attaque : Réseau (non authentifié)
  • CWE : CWE-862 (Missing Authorization)

Chaîne d'exploitation de la vulnérabilité :

  1. Extraire le nonce revslider_actions depuis le frontend (accessible publiquement)
  2. Utiliser le nonce pour contourner check_nonce() dans l'API REST
  3. Modifier les données du slider sans authentification
  4. Enchaîner avec une XSS (CVE-2024-34443) pour obtenir un RCE complet

🚀 Fonctionnalités

  • ✅ Scan multi-thread (1-100 threads)
  • ✅ Interface professionnelle avec console enrichie (couleurs, barre de progression, tableaux)
  • ✅ Bannière DZ Mind Injector (art ASCII)
  • ✅ Détection automatique de version via readme.txt
  • ✅ Extraction de nonce à partir de plusieurs modèles JS
  • ✅ Notifications en temps réel des cibles vulnérables
  • ✅ Mode verbeux (-v) pour une journalisation détaillée
  • ✅ Fichier de sortie (-o) pour enregistrer les résultats
  • ✅ Tableau de statistiques avec pourcentages
  • ✅ Prise en charge d'une cible unique ou scan de masse

📦 Installation

Prérequis

  • Python 3.8+
  • pip3

Clonage et installation

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Cible unique
python3 exploit.py -u https://target.com

# Cible unique avec mode verbeux
python3 exploit.py -u https://target.com -v

# Scan de masse à partir d'une liste
python3 exploit.py -l targets.txt -t 20

# Scan de masse avec fichier de sortie
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Exemple complet avec toutes les options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Télécharger l’outil