Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41508 — CVE-2023-41508 - Una contraseña embebida en Super Store Finder v3.6 permite a los atacantes acceder al panel de administración. | Kitploit
Herramientas/GitHubGitHub/redblueteam/cve-2023-41508
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAutenticaciónMala Configuración
GitHubredblueteam/cve-2023-41508

CVE-2023-41508

CVE-2023-41508 - Una contraseña embebida en Super Store Finder v3.6 permite a los atacantes acceder al panel de administración.

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-41508

CVE-2023-41508 - Una contraseña codificada en el código de Super Store Finder v3.6 permite a los atacantes acceder al panel de administración.

Tipo de vulnerabilidad

Control de acceso incorrecto

Proveedor del producto

Super Store Finder

Base de código del producto afectado

Super Store Finder - Versión afectada 3.6 o inferior. Corregido en la versión 3.7

Vector CVSS v3.1 (Puntuación base)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

Componente afectado

Consola de administración web afectada

Tipo de ataque

Remoto

Impacto: Denegación de servicio

true

Impacto: Escalada de privilegios

true

Impacto: Ejecución de código

true

Vectores de ataque

La contraseña de administrador predeterminada (admin/password) está codificada en el código, lo que anula el propósito de la autenticación. Además, el nombre de usuario y la contraseña de administrador predeterminados no se pueden cambiar.

Captura de pantalla de la contraseña codificada en el código (admin/password) Captura de pantalla del indicador de inyección SQL basada en errores

Captura de pantalla de la prueba de concepto para inyectar cross-site scripting (XSS) almacenado debido a la ausencia de validación de entrada en el panel de administración Captura de pantalla de la prueba de concepto para extraer la tabla de usuarios usando SQLMap

Captura de pantalla de la prueba de concepto para desencadenar cross-site scripting (XSS) almacenado Captura de pantalla de la prueba de concepto para extraer la tabla de usuarios usando SQLMap

Notas del parche

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

Descargar herramienta