Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34444-Exploit-Poc — CVE-2024-34444(認証欠如)を標的とする、Slider Revolution WordPressプラグイン向けのマルチスレッド型マススキャナー。REST APIを介した非認証スライダーデータ改ざんのため、nonce抽出、バージョン検出、および悪用を自動化します。 | Kitploit
ツール/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

CVE-2024-34444(認証欠如)を標的とする、Slider Revolution WordPressプラグイン向けのマルチスレッド型マススキャナー。REST APIを介した非認証スライダーデータ改ざんのため、nonce抽出、バージョン検出、および悪用を自動化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16ヶ月前未レビュー

CVE-2024-34444 - Slider Revolution 認可欠落スキャナー

Python License CVE Stars

Slider Revolution WordPressプラグイン < 6.7.0 に影響するCVE-2024-34444のプロフェッショナルマススキャナー

バナー

🎯 説明

CVE-2024-34444は、Slider Revolution WordPressプラグイン(バージョン < 6.7.0)における認可欠落の脆弱性です。このスキャナーは、REST APIエンドポイント /wp-json/revslider/v1/slider/save を介した脆弱なインストールの検出と悪用を自動化します。

技術的詳細

  • CVE ID: CVE-2024-34444
  • CVSSスコア: 7.5 (高)
  • プラグイン: Slider Revolution (プレミアムWordPressプラグイン)
  • 影響を受けるバージョン: < 6.7.0
  • 攻撃ベクター: ネットワーク (未認証)
  • CWE: CWE-862 (認可欠落)

脆弱性の連鎖:

  1. フロントエンド(公開アクセス可能)からrevslider_actions nonceを抽出
  2. nonceを使用してREST APIのcheck_nonce()をバイパス
  3. 認証なしでスライダーデータを変更
  4. XSS (CVE-2024-34443) と連鎖して完全なRCEを実現

🚀 特徴

  • ✅ マルチスレッドスキャン (1〜100スレッド)
  • ✅ プロフェッショナルUI Richコンソール搭載(色、プログレスバー、テーブル)
  • ✅ DZ Mind Injector バナー (ASCIIアート)
  • ✅ 自動バージョン検出 readme.txt経由
  • ✅ Nonce抽出 複数のJSパターンから
  • ✅ 脆弱なターゲットのリアルタイム通知
  • ✅ Verboseモード (-v) 詳細ログ出力
  • ✅ 出力ファイル (-o) 結果保存
  • ✅ 統計テーブル パーセンテージ付き
  • ✅ 単一ターゲット または 一括スキャン サポート

📦 インストール

必要条件

  • Python 3.8+
  • pip3

クローン&インストール

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
ツールをダウンロード