Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54879 — CVE-2024-54879 | Kitploit
ツール/GitHubGitHub/ailenye/cve-2024-54879
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト設定ミス学習と教育
GitHubailenye/cve-2024-54879

CVE-2024-54879

CVE-2024-54879

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

一、プロジェクト概要

二、脆弱性の説明

1、ロジックバグ - 無制限チャージメンバー

カテゴリ内容備考
脆弱性の場所(URL)

*センターを訪問し、スーパーメンバーをクリックします*

img

*月額100ゴールドをクリックしてパックを獲得します*

image-20241228233046755

*gidパラメータを1に変更すると、システムはチャージ成功を返します*

image-20241228233155449

*個人センターのページを更新すると、1ヶ月分の会員期間が正常に追加されます*

image-20241228233211064

*複数のパックを購入し、個人センターのページをもう一度更新すると、期間が延長されているのを確認できます*

image-20241228233238238

ツールをダウンロード
項目
内容
備考
認可済みペネトレーションレンジhttp://192.168.88.141/ローカルテスト
ソースコードのダウンロードhttps://www.seacms.net/SeaCMS_V13.1_install_f.zipオープンソースプロジェクト
脆弱性の影響範囲SeaCMS_V13.1
http://192.168.200.141/member.php?action=hyz&gid=3&mon=1
脆弱性のタイプロジックホール
脆弱性の説明SeaCMSにはロジック上の欠陥が存在し、攻撃者がこれを悪用することで、任意のユーザーが無制限に会員チャージを行うことができます