Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

멀티스레드 대량 스캐너 CVE-2024-34444 (권한 누락) 대상 WordPress 플러그인 Slider Revolution용. 인증되지 않은 슬라이더 데이터 수정을 위해 REST API를 통한 nonce 추출, 버전 탐지 및 익스플로잇을 자동화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
47개월 전아직 검토되지 않음

CVE-2024-34444 - Slider Revolution 인증 누락 스캐너

Python License CVE Stars

CVE-2024-34444에 영향을 받는 Slider Revolution WordPress 플러그인 < 6.7.0 전문 대량 스캐너

Banner

🎯 설명

CVE-2024-34444는 Slider Revolution WordPress 플러그인(버전 < 6.7.0)의 인증 누락 취약점입니다. 이 스캐너는 REST API 엔드포인트 /wp-json/revslider/v1/slider/save를 통해 취약한 설치를 탐지하고 익스플로잇하는 과정을 자동화합니다.

기술 세부사항

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (높음)
  • Plugin: Slider Revolution (프리미엄 WordPress 플러그인)
  • Affected Versions: < 6.7.0
  • Attack Vector: 네트워크 (인증되지 않음)
  • CWE: CWE-862 (인증 누락)

취약점 체인:

  1. 프론트엔드에서 revslider_actions nonce 추출 (공개적으로 접근 가능)
  2. nonce를 사용하여 REST API의 check_nonce() 우회
  3. 인증 없이 슬라이더 데이터 수정
  4. XSS (CVE-2024-34443)와 연계하여 완전한 RCE 달성

🚀 기능

  • ✅ 멀티스레드 스캐닝 (1-100 스레드)
  • ✅ 전문 UI Rich 콘솔 (색상, 진행률 표시줄, 테이블)
  • ✅ DZ Mind Injector 배너 (ASCII 아트)
  • ✅ 자동 버전 탐지 (readme.txt 통해)
  • ✅ Nonce 추출 (여러 JS 패턴에서)
  • ✅ 취약한 대상 실시간 알림
  • ✅ 상세 모드 (-v) 상세 로깅
  • ✅ 출력 파일 (-o) 결과 저장
  • ✅ 통계 테이블 (백분율 포함)
  • ✅ 단일 대상 또는 대량 스캐닝 지원

📦 설치

요구 사항

  • Python 3.8+
  • pip3

클론 및 설치

git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
도구 다운로드