Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41508 — CVE-2023-41508 - Una password hard-coded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione. | Kitploit
Strumenti/GitHubGitHub/redblueteam/cve-2023-41508
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAutenticazioneConfigurazione Errata
GitHubredblueteam/cve-2023-41508

CVE-2023-41508

CVE-2023-41508 - Una password hard-coded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione.

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41508

CVE-2023-41508 - Una password hardcoded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione.

Tipo di vulnerabilità

Controllo degli accessi non corretto

Fornitore del prodotto

Super Store Finder

Base del codice del prodotto interessato

Super Store Finder - Versione interessata 3.6 o precedente. Corretta nella versione 3.7

CVSS v3.1 Vector (Base Score)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

Componente interessato

Console di amministrazione web interessata

Tipo di attacco

Remoto

Impatto Denial of Service

true

Impatto Escalation dei privilegi

true

Impatto Esecuzione di codice

true

Vettori di attacco

La password di amministrazione predefinita (admin/password) è hardcoded, vanificando lo scopo dell'autenticazione. Inoltre, il nome utente e la password di amministrazione predefiniti non potevano essere modificati.

Screenshot della password hardcoded (admin/password) Screenshot dell'indicatore di SQL injection basata su errori

Screenshot del Proof-of-Concept per iniettare cross-site scripting (XSS) persistente a causa della mancata validazione dell'input nel pannello di amministrazione Screenshot del Proof-of-Concept per estrarre la tabella utenti usando SQLMap

Screenshot del Proof-of-Concept per attivare cross-site scripting (XSS) persistente Screenshot del Proof-of-Concept per estrarre la tabella utenti usando SQLMap

Note sulla patch

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

Scarica lo strumento