Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-41507 — CVE-2023-41507 Super Store Finder v3.6에 하드코딩된 비밀번호가 존재하여 공격자가 관리자 패널에 접근할 수 있습니다. | Kitploit
도구/GitHubGitHub/redblueteam/cve-2023-41507
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubredblueteam/cve-2023-41507

CVE-2023-41507

CVE-2023-41507 Super Store Finder v3.6에 하드코딩된 비밀번호가 존재하여 공격자가 관리자 패널에 접근할 수 있습니다.

저장소 보기
3년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-41507

CVE-2023-41507 - Super Store Finder v3.6은 store locator 구성 요소에서 products, distance, lat, lng 매개변수를 통해 여러 SQL 인젝션 취약점이 발견되었습니다.

Vulnerability Type

SQL 인젝션

Vendor of Product

Super Store Finder

Affected Product Code Base

Super Store Finder - 영향을 받는 버전 3.6 이하. 버전 3.7에서 수정됨

CVSS v3.1 Vector (Base Score)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

Affected Component

영향을 받는 백엔드 DBMS

Attack Type

원격

Impact Information Disclosure

true

Attack Vectors

HTTP POST 요청의 4개 매개변수 products, distance, lat, lng는 SQL 인젝션에 취약하며, 사용자 상호작용이 필요하지 않습니다.

오류 기반 SQL 인젝션 지표 스크린샷 오류 기반 SQL 인젝션 지표 스크린샷

SQLMap을 사용하여 users 테이블을 추출하는 개념 증명 스크린샷 SQLMap을 사용하여 users 테이블을 추출하는 개념 증명 스크린샷

Patch Notes

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

도구 다운로드