Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DWrwq — Dies ist ein EXP für CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 ist anfällig für Cross Site > Scripting (XSS) in /admin/updateorder.php | Kitploit
Tools/GitHubGitHub/p0et08/dwrwq
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubp0et08/dwrwq

DWrwq

Dies ist ein EXP für CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 ist anfällig für Cross Site > Scripting (XSS) in /admin/updateorder.php

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

PHPGurukul Online Shopping Portal 2.1 ist anfällig für Cross-Site-Scripting (XSS) in /admin/updateorder.php.

Schwachstellenübersicht

1.Schwachstellenart: Stored Cross-Site Scripting (XSS)
2.Betroffenes Produkt: Online Shopping Portal Project - 2.1
3.Betroffene Komponente: /shopping/admin/updateorder.php?oid=0
4.Angriffsart: Stored Cross-Site Scripting (XSS)

Schritte zur Reproduktion

1.Einrichtung der Anwendung : Installieren und konfigurieren Sie die anfällige Version (v2.1) auf einem lokalen Server. Download von hier
https://phpgurukul.com/shopping-portal-free-download/
2.Anmeldung am System : Verwenden Sie die von phpgurukul bereitgestellten Standard-Anmeldedaten.
admin/Test@123

3.Zugriff auf die anfällige Funktionalität : /shopping/admin/updateorder.php?oid=0

4.Fügen Sie den folgenden Code in den Inhalt ein und wählen Sie den Status 'In Process', dann klicken Sie auf Update
<script>alert(1)</script>



5. Wiederholen Sie dies für /shopping/admin/updateorder.php?oid=0 für ein Stored Cross-Site Scripting (XSS)

Link

https://phpgurukul.com/shopping-portal-free-download/

Tool herunterladen