Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34444-Exploit-Poc — Scanner di massa multi-thread per CVE-2024-34444 (Autorizzazione Mancante) nel plugin WordPress Slider Revolution. Automatizza l'estrazione del nonce, il rilevamento della versione e lo sfruttamento tramite API REST per la modifica non autenticata dei dati dello slider. | Kitploit
Strumenti/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Scanner di massa multi-thread per CVE-2024-34444 (Autorizzazione Mancante) nel plugin WordPress Slider Revolution. Automatizza l'estrazione del nonce, il rilevamento della versione e lo sfruttamento tramite API REST per la modifica non autenticata dei dati dello slider.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
16 mesi faNon ancora revisionato
Condividi

CVE-2024-34444 - Scanner per Autorizzazione Mancante in Slider Revolution

Python License CVE Stars

Scanner di massa professionale per CVE-2024-34444 che colpisce il plugin WordPress Slider Revolution < 6.7.0

Banner

🎯 Descrizione

CVE-2024-34444 è una vulnerabilità di Autorizzazione Mancante nel plugin WordPress Slider Revolution (versioni < 6.7.0). Questo scanner automatizza il rilevamento e lo sfruttamento delle installazioni vulnerabili tramite l'endpoint REST API /wp-json/revslider/v1/slider/save.

Dettagli Tecnici

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (Alto)
  • Plugin: Slider Revolution (plugin WordPress Premium)
  • Versioni Affette: < 6.7.0
  • Vettore di Attacco: Rete (Non autenticato)
  • CWE: CWE-862 (Autorizzazione Mancante)

Catena di Vulnerabilità:

  1. Estrarre il nonce revslider_actions dal frontend (accessibile pubblicamente)
  2. Usare il nonce per bypassare check_nonce() nell'API REST
  3. Modificare i dati dello slider senza autenticazione
  4. Combinare con XSS (CVE-2024-34443) per RCE completa

🚀 Funzionalità

  • ✅ Scansione multi-thread (1-100 thread)
  • ✅ Interfaccia professionale con console Rich (colori, barra di progresso, tabelle)
  • ✅ Banner DZ Mind Injector (arte ASCII)
  • ✅ Rilevamento automatico della versione tramite readme.txt
  • ✅ Estrazione del nonce da molteplici pattern JS
  • ✅ Notifiche in tempo reale dei target vulnerabili
  • ✅ Modalità verbosa (-v) per log dettagliati
  • ✅ File di output (-o) per salvare i risultati
  • ✅ Tabella delle statistiche con percentuali
  • ✅ Supporto per target singolo o scansione di massa

📦 Installazione

Requisiti

  • Python 3.8+
  • pip3

Clona e Installa

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Scarica lo strumento