Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DWrwq — Ceci est un EXP pour CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 est vulnérable à un Cross Site > Scripting (XSS) dans /admin/updateorder.php | Kitploit
Outils/GitHubGitHub/p0et08/dwrwq
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubp0et08/dwrwq

DWrwq

Ceci est un EXP pour CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 est vulnérable à un Cross Site > Scripting (XSS) dans /admin/updateorder.php

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Descrip

PHPGurukul Online Shopping Portal 2.1 est vulnérable au Cross Site Scripting (XSS) dans /admin/updateorder.php.

Vue d'ensemble de la vulnérabilité

1.Type de vulnérabilité : Cross-Site Scripting stocké (XSS)
2.Produit concerné : Online Shopping Portal Project - 2.1
3.Composant concerné : /shopping/admin/updateorder.php?oid=0
4.Type d'attaque : Cross-Site Scripting stocké (XSS)

Étapes pour reproduire

1.Configurez l'application : installez et configurez la version vulnérable (v2.1) sur un serveur local. Téléchargez depuis ici
https://phpgurukul.com/shopping-portal-free-download/
2.Connectez-vous au système : utilisez les identifiants par défaut fournis par phpgurukul.
admin/Test@123

3.Accédez à la fonctionnalité vulnérable : /shopping/admin/updateorder.php?oid=0

4.collez le code ci-dessous dans le champ content et choisissez le statut 'In Process' puis cliquez sur update
<script>alert(1)</script> 5. Répétez sur /shopping/admin/updateorder.php?oid=0 pour un Cross-Site Scripting stocké (XSS)





Lien

https://phpgurukul.com/shopping-portal-free-download/

Télécharger l’outil