Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS — Exploit de preuve de concept démontrant une vulnérabilité de script intersite stocké dans le paramètre 'Address' de PEEL Shopping 9.3.0, y compris la charge utile et les étapes de reproduction. | Kitploit
Outils/GitHubGitHub/anmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubanmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss

CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS

Exploit de preuve de concept démontrant une vulnérabilité de script intersite stocké dans le paramètre 'Address' de PEEL Shopping 9.3.0, y compris la charge utile et les étapes de reproduction.

Voir le dépôt
331il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27190 - PEEL Shopping, panier d'achat eCommerce - Vulnérabilité de Cross-Site Scripting stocké dans 'Adresse'

Watch the video

Date

2021-02-11

Auteur de l'exploit

Anmol K Sachan

Page d'accueil du fournisseur

https://www.peel.fr/

Lien du logiciel

https://www.peel.fr/nos-offres-1/peel-shopping-31.html
https://sourceforge.net/projects/peel-shopping/

Lien du logiciel vulnérable

https://drive.google.com/file/d/1dIwRdaqtEyqUUgxbRqrHiS5WQ10nEG8z/view?usp=sharing

Logiciel :

PEEL SHOPPING 9.3.0

Type de vulnérabilité

Cross-Site Scripting stocké

Vulnérabilité

XSS stocké

Testé sur Windows 10 XAMPP


CVE attribué

CVE-2021-27190
Cette application est vulnérable à une vulnérabilité XSS stockée.

Script vulnérable

http://localhost/peel-shopping_9_3_0/utilisateurs/change_params.php

https://github.com/anmolksachan/CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS/edit/main/README.MD## Paramètres vulnérables 'Adresse'

Charge utile utilisée

jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e

POC

https://drive.google.com/file/d/1t1hksDsYqYsqryRq61tNIQQMTCFidtc1/view
Sur la même page où nous avons injecté la charge utile, cliquez sur la zone de texte pour modifier l'adresse.
Vous verrez votre code JavaScript (XSS) exécuté.

Références

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27190
  2. https://packetstormsecurity.com/files/161367/PEEL-Shopping-9.3.0-Cross-Site-Scripting.html
  3. https://www.exploit-db.com/exploits/49553
  4. https://www.secuneus.com/cve-2021-27190-peel-shopping-ecommerce-shopping-cart-stored-cross-site-scripting-vulnerability-in-address/
  5. https://cxsecurity.com/issue/WLB-2021020054
  6. https://nvd.nist.gov/vuln/detail/CVE-2021-27190
Télécharger l’outil