Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54880 — CVE-2024-54880 | Kitploit
Outils/GitHubGitHub/ailenye/cve-2024-54880
Vulnerability AnalysisWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubailenye/cve-2024-54880

CVE-2024-54880

CVE-2024-54880

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

一、Présentation du projet

élémentcontenuremarque
Plage de pénétration autoriséehttp://192.168.88.141/Test local
Téléchargement du code sourcehttps://www.seacms.net/SeaCMS_V13.1_install_f.zipProjet open source
Périmètre de la vulnérabilitéSeaCMS_V13.1

一、Description de la vulnérabilité

1、Vulnérabilité logique - Enregistrement en masse de comptes

catégoriecontenu

Visitez la page d'inscription et cliquez sur Enregistrer pour capturer le paquet (photo ajoutée ultérieurement)

image-20241228231116461

*Le code de vérification ici est 14*

image-20241228231126473

*Modifiez votre numéro de compte et votre adresse e-mail*

image-20241228231135449

*Essayez de vous connecter au premier compte ici*

img

*Essayez de vous connecter au deuxième compte*

image-20241228231151045

Télécharger l’outil
remarque
Emplacement de la vulnérabilité (URL)http://192.168.200.141/reg.php?action=reg
Type de vulnérabilitéBrèche logique
Description de la vulnérabilitéSeaCMS présente une faille logique qui pourrait être exploitée par un attaquant afin de permettre à tout utilisateur d'enregistrer des comptes en masse