Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41508 — CVE-2023-41508 - सुपर स्टोर फाइंडर v3.6 में एक हार्ड-कोडेड पासवर्ड हमलावरों को प्रशासन पैनल तक पहुंचने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/redblueteam/cve-2023-41508
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubredblueteam/cve-2023-41508

CVE-2023-41508

CVE-2023-41508 - सुपर स्टोर फाइंडर v3.6 में एक हार्ड-कोडेड पासवर्ड हमलावरों को प्रशासन पैनल तक पहुंचने की अनुमति देता है।

रिपॉजिटरी देखें
133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-41508

CVE-2023-41508 - Super Store Finder v3.6 में एक हार्ड-कोडेड पासवर्ड हमलावरों को प्रशासन पैनल तक पहुँचने की अनुमति देता है।

भेद्यता प्रकार

गलत अभिगम नियंत्रण

उत्पाद का विक्रेता

Super Store Finder

प्रभावित उत्पाद कोड बेस

Super Store Finder - प्रभावित संस्करण 3.6 या उससे नीचे। संस्करण 3.7 में सुधार किया गया।

CVSS v3.1 वेक्टर (आधार स्कोर)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

प्रभावित घटक

प्रभावित वेब एडमिन कंसोल

हमले का प्रकार

दूरस्थ

प्रभाव सेवा से वंचित करना

सत्य

प्रभाव विशेषाधिकार वृद्धि

सत्य

प्रभाव कोड निष्पादन

सत्य

हमले के वेक्टर

डिफ़ॉल्ट एडमिन पासवर्ड (admin/password) हार्डकोडेड है, जो प्रमाणीकरण के उद्देश्य को विफल करता है। इसके अलावा, डिफ़ॉल्ट एडमिन उपयोगकर्ता नाम और पासवर्ड को बदला नहीं जा सका।

हार्डकोडेड पासवर्ड का स्क्रीनशॉट (admin/password) त्रुटि-आधारित SQL इंजेक्शन के संकेतक का स्क्रीनशॉट

एडमिन पैनल के लिए इनपुट सत्यापन की अनुपस्थिति के कारण संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) इंजेक्ट करने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट SQLMap का उपयोग करके उपयोगकर्ता तालिका निकालने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) ट्रिगर करने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट SQLMap का उपयोग करके उपयोगकर्ता तालिका निकालने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट

पैच नोट्स

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

टूल डाउनलोड करें