Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34444-Exploit-Poc — 用于Slider Revolution WordPress插件中CVE-2024-34444(缺失授权)的多线程批量扫描器。自动进行nonce提取、版本检测,并通过REST API利用漏洞实现未经授权的滑块数据修改。 | Kitploit
工具/GitHubGitHub/dzmind2312/cve-2024-34444-exploit-poc
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdzmind2312/cve-2024-34444-exploit-poc

CVE-2024-34444-Exploit-Poc

用于Slider Revolution WordPress插件中CVE-2024-34444(缺失授权)的多线程批量扫描器。自动进行nonce提取、版本检测,并通过REST API利用漏洞实现未经授权的滑块数据修改。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2024-34444 - Slider Revolution 未授权扫描器

Python License CVE Stars

针对影响 Slider Revolution WordPress 插件(版本 < 6.7.0)的 CVE-2024-34444 的专业批量扫描器

Banner

🎯 描述

CVE-2024-34444 是 Slider Revolution WordPress 插件(版本 < 6.7.0)中的一个缺失授权漏洞。该扫描器通过 REST API 端点 /wp-json/revslider/v1/slider/save 自动检测并利用易受攻击的安装。

技术细节

  • CVE ID: CVE-2024-34444
  • CVSS 评分: 7.5(高危)
  • 插件: Slider Revolution(高级 WordPress 插件)
  • 受影响版本: < 6.7.0
  • 攻击向量: 网络(无需认证)
  • CWE: CWE-862(缺失授权)

漏洞链条:

  1. 从前端(公开可访问)提取 revslider_actions nonce
  2. 使用 nonce 绕过 REST API 中的 check_nonce()
  3. 无需认证即可修改滑块数据
  4. 与 XSS(CVE-2024-34443)结合实现完全 RCE

🚀 功能

  • ✅ 多线程扫描(1-100 线程)
  • ✅ 专业 UI,使用 Rich 控制台(颜色、进度条、表格)
  • ✅ DZ Mind Injector 横幅(ASCII 艺术)
  • ✅ 通过 readme.txt 自动版本检测
  • ✅ 从多种 JS 模式中提取 Nonce
  • ✅ 易受攻击目标的实时通知
  • ✅ 详细模式(-v)用于详细日志
  • ✅ 输出文件(-o)保存结果
  • ✅ 带百分比的统计表
  • ✅ 支持单一目标或批量扫描

📦 安装

要求

  • Python 3.8+
  • pip3

克隆与安装

root@kitploit:~
git clone https://github.com/dzmind2312/CVE-2024-34444.git
cd CVE-2024-34444
pip3 install -r requirements.txt

🚀 用法

root@kitploit:~
# 单一目标
python3 exploit.py -u https://target.com

# 单一目标(详细模式)
python3 exploit.py -u https://target.com -v

# 批量扫描(从列表)
python3 exploit.py -l targets.txt -t 20

# 批量扫描(带输出文件)
python3 exploit.py -l sites.txt -t 50 -o vulnerable.txt

# 完整示例(所有选项)
python3 exploit.py -l targets.txt -t 100 -o results.txt -v
下载工具