Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ailenye/cve-2024-54880
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubailenye/cve-2024-54880

CVE-2024-54880

CVE-2024-54880

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

1. Resumen del proyecto

1. Descripción de la vulnerabilidad

1. Vulnerabilidad lógica - Registro masivo de cuentas

categoríacontenido

Visite la página de registro y haga clic en Registrar para capturar el paquete (esta es la foto añadida posteriormente)

image-20241228231116461

*El código de verificación aquí es 14*

image-20241228231126473

*Cambie su número de cuenta y dirección de correo electrónico*

image-20241228231135449

*Intente iniciar sesión en la primera cuenta aquí*

img

*Intente iniciar sesión en la segunda cuenta*

image-20241228231151045

Descargar herramienta
elementocontenidoobservación
Rango de penetración autorizadohttp://192.168.88.141/Prueba local
Descarga del código fuentehttps://www.seacms.net/SeaCMS_V13.1_install_f.zipProyecto de código abierto
Alcance de la vulnerabilidadSeaCMS_V13.1
observación
Ubicación de la vulnerabilidad (URL)http://192.168.200.141/reg.php?action=reg
Tipo de vulnerabilidadBrecha lógica
Descripción de la vulnerabilidadSeaCMS tiene una falla lógica que podría ser explotada por un atacante para permitir que cualquier usuario registre cuentas en masa