Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34444-Exploit-Poc | Kitploit
Инструменты/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34444 - Сканер отсутствующей авторизации Slider Revolution

Python License CVE Stars

Профессиональный массовый сканер для CVE-2024-34444, затрагивающего плагин Slider Revolution для WordPress < 6.7.0

Banner

🎯 Описание

CVE-2024-34444 — это уязвимость отсутствия авторизации в плагине Slider Revolution для WordPress (версии < 6.7.0). Этот сканер автоматизирует обнаружение и эксплуатацию уязвимых установок через конечную точку REST API /wp-json/revslider/v1/slider/save.

Технические детали

  • CVE ID: CVE-2024-34444
  • CVSS Score: 7.5 (High)
  • Плагин: Slider Revolution (премиум-плагин для WordPress)
  • Затронутые версии: < 6.7.0
  • Вектор атаки: Сеть (без аутентификации)
  • CWE: CWE-862 (отсутствие авторизации)

Цепочка эксплуатации уязвимости:

  1. Извлечь nonce revslider_actions с фронтенда (общедоступен)
  2. Использовать nonce для обхода check_nonce() в REST API
  3. Изменить данные слайдера без аутентификации
  4. Скомбинировать с XSS (CVE-2024-34443) для полного RCE

🚀 Возможности

  • ✅ Многопоточное сканирование (1-100 потоков)
  • ✅ Профессиональный интерфейс с Rich-консолью (цвета, индикатор выполнения, таблицы)
  • ✅ Баннер DZ Mind Injector (ASCII-арт)
  • ✅ Автоматическое определение версии через readme.txt
  • ✅ Извлечение nonce из нескольких JS-шаблонов
  • ✅ Уведомления в реальном времени об уязвимых целях
  • ✅ Подробный режим (-v) для детального логирования
  • ✅ Выходной файл (-o) для сохранения результатов
  • ✅ Таблица статистики с процентами
  • ✅ Поддержка одиночной цели или массового сканирования

📦 Установка

Требования

  • Python 3.8+
  • pip3

Клонирование и установка

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# Single target
python3 exploit.py -u https://target.com

# Single target with verbose
python3 exploit.py -u https://target.com -v

# Mass scan from list
python3 exploit.py -l targets.txt -t 20

# Mass scan with output file
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# Full example with all options
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
Скачать инструмент