Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54880 — CVE-2024-54880 | Kitploit
أدوات/GitHubGitHub/ailenye/cve-2024-54880
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubailenye/cve-2024-54880

CVE-2024-54880

CVE-2024-54880

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة على المشروع

العنصرالمحتوىملاحظة
نطاق الاختراق المصرح بهhttp://192.168.88.141/اختبار محلي
تحميل الكود المصدريhttps://www.seacms.net/SeaCMS_V13.1_install_f.zipمشروع مفتوح المصدر
نطاق الثغرةSeaCMS_V13.1

وصف الثغرة

1. ثغرة منطقية - تسجيل حسابات بشكل جماعي

الفئةالمحتوىملاحظة
موقع الثغرة (URL)

قم بزيارة صفحة التسجيل وانقر على تسجيل لالتقاط الحزمة (هذه الصورة أُضيفت لاحقًا)

image-20241228231116461

*رمز التحقق هنا هو 14*

image-20241228231126473

*قم بتغيير رقم حسابك وعنوان بريدك الإلكتروني*

image-20241228231135449

*حاول تسجيل الدخول إلى الحساب الأول هنا*

img

*حاول تسجيل الدخول إلى الحساب الثاني*

image-20241228231151045

تنزيل الأداة
http://192.168.200.141/reg.php?action=reg
نوع الثغرةثغرة منطقية
وصف الثغرةيحتوي SeaCMS على خلل منطقي يمكن استغلاله من قبل مهاجم للسماح لأي مستخدم بتسجيل حسابات بشكل جماعي