Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41508 — CVE-2023-41508 - كلمة مرور مبرمجة بشكل ثابت في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة. | Kitploit
أدوات/GitHubGitHub/redblueteam/cve-2023-41508
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةسوء التكوين
GitHubredblueteam/cve-2023-41508

CVE-2023-41508

CVE-2023-41508 - كلمة مرور مبرمجة بشكل ثابت في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-41508

CVE-2023-41508 - كلمة مرور ثابتة في Super Store Finder الإصدار 3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.

نوع الثغرة

التحكم غير الصحيح في الوصول

البائع/المنتج

Super Store Finder

قاعدة كود المنتج المتأثر

Super Store Finder - الإصدار 3.6 أو أقل. تم إصلاحها في الإصدار 3.7

ناقل CVSS v3.1 (الدرجة الأساسية)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

المكون المتأثر

وحدة تحكم إدارة الويب المتأثرة

نوع الهجوم

عن بُعد

تأثير رفض الخدمة

صحيح

تأثير تصعيد الصلاحيات

صحيح

تأثير تنفيذ الأكواد

صحيح

ناقلات الهجوم

كلمة مرور المدير الافتراضية (admin/password) مبرمجة بشكل ثابت، مما يلغي الغرض من المصادقة. بالإضافة إلى ذلك، لا يمكن تغيير اسم المستخدم وكلمة المرور الافتراضيين للمدير.

لقطة شاشة لكلمة المرور الثابتة (admin/password) لقطة شاشة لمؤشر الثغرة القائمة على خطأ SQL injection

لقطة شاشة لإثبات المفهوم لحقن البرمجة النصية عبر المواقع المخزنة (XSS) بسبب غياب التحقق من المدخلات في لوحة الإدارة لقطة شاشة لإثبات المفهوم لاستخراج جدول المستخدمين باستخدام SQLMap

لقطة شاشة لإثبات المفهوم لتفعيل البرمجة النصية عبر المواقع المخزنة (XSS) لقطة شاشة لإثبات المفهوم لاستخراج جدول المستخدمين باستخدام SQLMap

ملاحظات التصحيح

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

تنزيل الأداة