Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/p0et08/dwrwq
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubp0et08/dwrwq

DWrwq

هذا هو EXP لـ CVE-2025-57576. بوابة التسوق عبر الإنترنت PHPGurukul 2.1 معرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /admin/updateorder.php

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

PHPGurukul Online Shopping Portal 2.1 عرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /admin/updateorder.php.

نظرة عامة على الثغرة

  1. نوع الثغرة: برمجة نصية مخزنة عبر المواقع (XSS)
  2. المنتج المتأثر: Online Shopping Portal Project - 2.1
  3. المكوّن المتأثر: /shopping/admin/updateorder.php?oid=0
  4. نوع الهجوم: برمجة نصية مخزنة عبر المواقع (XSS)

خطوات إعادة الإنتاج

  1. إعداد التطبيق: قم بتثبيت وتهيئة الإصدار المعرّض للثغرة (v2.1) على خادم محلي. حمّله من هنا
    https://phpgurukul.com/shopping-portal-free-download/

  2. تسجيل الدخول إلى النظام: استخدم بيانات الاعتماد الافتراضية التي توفرها phpgurukul.
    admin/Test@123

  3. الوصول إلى الوظيفة المعرّضة للثغرة: /shopping/admin/updateorder.php?oid=0

  4. الصق الكود أدناه في حقل المحتوى واختر الحالة 'In Process' ثم انقر على تحديث
    <script>alert(1)</script>




  • كرر ذلك في /shopping/admin/updateorder.php?oid=0 لاستغلال برمجة نصية مخزنة عبر المواقع (XSS)

  • الرابط

    https://phpgurukul.com/shopping-portal-free-download/

    تنزيل الأداة