Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34444-Exploit-Poc — CVE-2024-34444 (अनधिकृत प्राधिकरण की कमी) के लिए मल्टी-थ्रेडेड मास स्कैनर जो Slider Revolution WordPress प्लगइन में है। गैर-प्रमाणित स्लाइडर डेटा संशोधन के लिए REST API के माध्यम से नॉन्स निष्कर्षण, संस्करण पहचान और शोषण को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

CVE-2024-34444 (अनधिकृत प्राधिकरण की कमी) के लिए मल्टी-थ्रेडेड मास स्कैनर जो Slider Revolution WordPress प्लगइन में है। गैर-प्रमाणित स्लाइडर डेटा संशोधन के लिए REST API के माध्यम से नॉन्स निष्कर्षण, संस्करण पहचान और शोषण को स्वचालित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-34444 - स्लाइडर रिवोल्यूशन मिसिंग ऑथराइज़ेशन स्कैनर

Python License CVE Stars

CVE-2024-34444 के लिए पेशेवर मास स्कैनर जो स्लाइडर रिवोल्यूशन वर्डप्रेस प्लगइन < 6.7.0 को प्रभावित करता है

Banner

🎯 विवरण

CVE-2024-34444 स्लाइडर रिवोल्यूशन वर्डप्रेस प्लगइन (संस्करण < 6.7.0) में एक मिसिंग ऑथराइज़ेशन भेद्यता है। यह स्कैनर REST API एंडपॉइंट /wp-json/revslider/v1/slider/save के माध्यम से कमजोर इंस्टॉलेशन का पता लगाने और उनका शोषण करने को स्वचालित करता है।

तकनीकी विवरण

  • CVE ID: CVE-2024-34444
  • CVSS स्कोर: 7.5 (उच्च)
  • प्लगइन: स्लाइडर रिवोल्यूशन (प्रीमियम वर्डप्रेस प्लगइन)
  • प्रभावित संस्करण: < 6.7.0
  • हमला वेक्टर: नेटवर्क (अप्रमाणित)
  • CWE: CWE-862 (मिसिंग ऑथराइज़ेशन)

भेद्यता श्रृंखला:

  1. फ्रंटएंड (सार्वजनिक रूप से सुलभ) से revslider_actions नॉन्स निकालें
  2. REST API में check_nonce() को बायपास करने के लिए नॉन्स का उपयोग करें
  3. प्रमाणीकरण के बिना स्लाइडर डेटा संशोधित करें
  4. पूर्ण RCE के लिए XSS (CVE-2024-34443) के साथ श्रृंखलित करें

🚀 विशेषताएँ

  • ✅ मल्टी-थ्रेडेड स्कैनिंग (1-100 थ्रेड)
  • ✅ पेशेवर UI रिच कंसोल के साथ (रंग, प्रगति पट्टी, तालिकाएँ)
  • ✅ DZ Mind Injector बैनर (ASCII कला)
  • ✅ readme.txt के माध्यम से स्वचालित संस्करण पहचान
  • ✅ कई JS पैटर्न से नॉन्स निष्कर्षण
  • ✅ कमजोर लक्ष्यों की रीयल-टाइम सूचनाएँ
  • ✅ विस्तृत लॉगिंग के लिए वर्बोज़ मोड (-v)
  • ✅ परिणाम सहेजने के लिए आउटपुट फ़ाइल (-o)
  • ✅ प्रतिशत के साथ सांख्यिकी तालिका
  • ✅ एकल लक्ष्य या मास स्कैनिंग समर्थन

📦 स्थापना

आवश्यकताएँ

  • Python 3.8+
  • pip3

क्लोन और स्थापित करें

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt

🛠️ उपयोग

बुनियादी उपयोग

root@kitploit:~
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
टूल डाउनलोड करें