Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-20717 — CVE-2021-20717-EC-CUBE-XSS | Kitploit
Herramientas/GitHubGitHub/s-index/cve-2021-20717
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubs-index/cve-2021-20717

CVE-2021-20717

CVE-2021-20717-EC-CUBE-XSS

Ver Repositorio
13hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-20717-EC-CUBE-XSS

Descripción de NVD

Una vulnerabilidad de cross-site scripting en EC-CUBE 4.0.0 a 4.0.5 permite a un atacante remoto inyectar un script especialmente diseñado en el campo de entrada específico del sitio web EC creado con EC-CUBE. Como resultado, puede provocar la ejecución de un script arbitrario en el navegador web del administrador.

Configuración

  1. Clonar EC Cube
root@kitploit:~
git clone https://github.com/EC-CUBE/ec-cube.git -b 4.0.5
  1. Construir Docker
root@kitploit:~
docker build -t eccube4-php-apache .
  1. Ejecutar Docker
root@kitploit:~
docker run --name ec-cube -p "8080:80" -p "4430:443" eccube4-php-apache

Reproducción

Usuario

http://localhost:8080

  1. Añadir al carrito y proceder al pago

  2. Inyectar el script en el formulario de consulta

Inyectar script en el formulario de consulta

Descargar herramienta
  1. Completar la compra

Administrador

http://localhost:8080/admin/login

  1. Iniciar sesión con admin:password

  2. Abrir la página de lista de pedidos

  3. Hacer clic en el pedido (malicioso)

  4. Hacer clic en el botón Crear correo

  5. Seleccionar la plantilla

  6. Hacer clic en el botón Confirmar correo

Hacer clic en el botón Confirmar correo

Commit de corrección

https://github.com/EC-CUBE/ec-cube/commit/9bae20f070acfe0b84451bc1e082c699ac197faf