Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54879 — CVE-2024-54879 | Kitploit
Инструменты/GitHubGitHub/ailenye/cve-2024-54879
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubailenye/cve-2024-54879

CVE-2024-54879

CVE-2024-54879

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

1. Обзор проекта

2. Описание уязвимости

1. Логическая ошибка - неограниченное пополнение участников

Категория

*Посетите центр и нажмите на Супер Участник*

img

*Нажмите на «100 золотых в месяц» и захватите пакет*

image-20241228233046755

*Если параметр gid изменен на 1, система возвращает сообщение об успешном пополнении*

image-20241228233155449

*Обновите страницу личного кабинета, успешно добавлено один месяц членства*

image-20241228233211064

*Многократные пакеты, снова обновите страницу личного кабинета, вы увидите, что время увеличилось*

image-20241228233238238

Скачать инструмент
ПунктСодержаниеПримечание
Диапазон авторизованного проникновенияhttp://192.168.88.141/Локальный тест
Скачать исходный кодhttps://www.seacms.net/SeaCMS_V13.1_install_f.zipПроект с открытым исходным кодом
Область уязвимостиSeaCMS_V13.1
Содержание
Примечание
Местонахождение уязвимости (URL)http://192.168.200.141/member.php?action=hyz&gid=3&mon=1
Тип уязвимостиЛогическая проблема
Описание уязвимостиSeaCMS имеет логическую ошибку, которая может быть использована злоумышленником для того, чтобы позволить любому пользователю неограниченно пополнять членство