Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54879 — CVE-2024-54879 | Kitploit
Tools/GitHubGitHub/ailenye/cve-2024-54879
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationLernen & Bildung
GitHubailenye/cve-2024-54879

CVE-2024-54879

CVE-2024-54879

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

1. Projektübersicht

ElementInhaltBemerkung
Autorisierter Penetrationstest-Bereichhttp://192.168.88.141/Lokaler Test
Quellcode-Downloadhttps://www.seacms.net/SeaCMS_V13.1_install_f.zipOpen-Source-Projekt
Umfang der SchwachstelleSeaCMS_V13.1

2. Schwachstellenbeschreibung

1. Logikfehler - Unbegrenzte Mitglieder-Aufladung

Kategorie

*Besuchen Sie ein Zentrum und klicken Sie auf Super-Mitglied*

img

*Klicken Sie auf 100 Gold pro Monat und sichern Sie sich das Paket*

image-20241228233046755

*Wenn der gid-Parameter auf 1 geändert wird, meldet das System, dass die Aufladung erfolgreich war*

image-20241228233155449

*Aktualisieren Sie die Seite des Mitgliederzentrums; die Mitgliedszeit wurde erfolgreich um einen Monat verlängert*

image-20241228233211064

*Mehrere Pakete: Aktualisieren Sie die Seite des Mitgliederzentrums erneut, dann sehen Sie, dass die Zeit verlängert wurde*

image-20241228233238238

Tool herunterladen
Inhalt
Bemerkung
Ort der Schwachstelle (URL)http://192.168.200.141/member.php?action=hyz&gid=3&mon=1
Art der SchwachstelleLogikfehler
Beschreibung der SchwachstelleSeaCMS weist einen logischen Fehler auf, der von einem Angreifer ausgenutzt werden könnte, sodass jeder Benutzer Mitgliedschaften unbegrenzt aufladen kann