Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54879 — CVE-2024-54879 | Kitploit
Outils/GitHubGitHub/ailenye/cve-2024-54879
Vulnerability AnalysisWeb Application ExploitationPenetration TestingMisconfigurationLearning & Education
GitHubailenye/cve-2024-54879

CVE-2024-54879

CVE-2024-54879

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

一、Aperçu du projet

élémentcontenuremarque
Périmètre de pénétration autoriséhttp://192.168.88.141/Test local
Téléchargement du code sourcehttps://www.seacms.net/SeaCMS_V13.1_install_f.zipProjet open source
Périmètre de la vulnérabilitéSeaCMS_V13.1

二、Description de la vulnérabilité

1、Bogue logique - Recharge illimitée de membres

catégorie

*Visitez un centre et cliquez sur Super Membre*

img

*Cliquez sur 100 pièces d'or par mois et prenez le pack*

image-20241228233046755

*Si le paramètre gid est modifié à 1, le système indique que la recharge a réussi*

image-20241228233155449

*Rafraîchissez la page du centre personnel, ajoutez avec succès un mois de temps d'adhésion*

image-20241228233211064

*Plusieurs packs, rafraîchissez à nouveau la page du centre personnel, vous pouvez voir le temps allongé*

image-20241228233238238

Télécharger l’outil
contenu
remarque
Emplacement de la vulnérabilité(URL)http://192.168.200.141/member.php?action=hyz&gid=3&mon=1
Type de vulnérabilitéBogue logique
Description de la vulnérabilitéSeaCMS présente un défaut logique qui pourrait être exploité par un attaquant pour permettre à tout utilisateur de recharger des membres indéfiniment