Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34444-Exploit-Poc — Scanner em massa multithread para CVE-2024-34444 (Autorização Ausente) no plugin WordPress Slider Revolution. Automatiza extração de nonce, detecção de versão e exploração via API REST para modificação não autenticada de dados do slider. | Kitploit
Ferramentas/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Scanner em massa multithread para CVE-2024-34444 (Autorização Ausente) no plugin WordPress Slider Revolution. Automatiza extração de nonce, detecção de versão e exploração via API REST para modificação não autenticada de dados do slider.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 6 mesesAinda não revisado
Compartilhar

CVE-2024-34444 - Scanner de Autorização Ausente do Slider Revolution

Python License CVE Stars

Scanner profissional em massa para CVE-2024-34444 que afeta o plugin Slider Revolution do WordPress < 6.7.0

Banner

🎯 Descrição

CVE-2024-34444 é uma vulnerabilidade de Autorização Ausente no plugin Slider Revolution do WordPress (versões < 6.7.0). Este scanner automatiza a detecção e exploração de instalações vulneráveis por meio do endpoint da API REST /wp-json/revslider/v1/slider/save.

Detalhes Técnicos

  • ID do CVE: CVE-2024-34444
  • Pontuação CVSS: 7.5 (Alta)
  • Plugin: Slider Revolution (plugin premium do WordPress)
  • Versões Afetadas: < 6.7.0
  • Vetor de Ataque: Rede (Não autenticado)
  • CWE: CWE-862 (Autorização Ausente)

Cadeia de Vulnerabilidade:

  1. Extrair o nonce revslider_actions do frontend (acessível publicamente)
  2. Usar o nonce para contornar o check_nonce() na API REST
  3. Modificar dados do slider sem autenticação
  4. Encadear com XSS (CVE-2024-34443) para RCE completo

🚀 Recursos

  • ✅ Varredura multithread (1-100 threads)
  • ✅ Interface profissional com console Rich (cores, barra de progresso, tabelas)
  • ✅ Banner DZ Mind Injector (arte ASCII)
  • ✅ Detecção automática de versão via readme.txt
  • ✅ Extração de nonce de múltiplos padrões de JS
  • ✅ Notificações em tempo real de alvos vulneráveis
  • ✅ Modo verboso (-v) para registro detalhado
  • ✅ Arquivo de saída (-o) para salvar resultados
  • ✅ Tabela de estatísticas com porcentagens
  • ✅ Suporte a alvo único ou varredura em massa

📦 Instalação

Requisitos

  • Python 3.8+
  • pip3

Clonar e Instalar

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Baixar ferramenta