Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-20717 — CVE-2021-20717-EC-CUBE-XSS | Kitploit
Outils/GitHubGitHub/s-index/cve-2021-20717
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubs-index/cve-2021-20717

CVE-2021-20717

CVE-2021-20717-EC-CUBE-XSS

Voir le dépôt
14il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-20717-EC-CUBE-XSS

Description NVD

La vulnérabilité de cross-site scripting dans EC-CUBE 4.0.0 à 4.0.5 permet à un attaquant distant d'injecter un script spécialement conçu dans le champ de saisie spécifique du site web de commerce électronique créé avec EC-CUBE. Par conséquent, cela peut conduire à l'exécution d'un script arbitraire dans le navigateur web de l'administrateur.

Installation

  1. Cloner EC Cube
root@kitploit:~
git clone https://github.com/EC-CUBE/ec-cube.git -b 4.0.5
  1. Construire l'image Docker
root@kitploit:~
docker build -t eccube4-php-apache .
  1. Lancer le conteneur Docker
root@kitploit:~
docker run --name ec-cube -p "8080:80" -p "4430:443" eccube4-php-apache

Reproduction

Utilisateur

http://localhost:8080

  1. Ajouter au panier et passer à la caisse

  2. Injecter un script dans le formulaire de contact

Inject Script to Inquiry Form

Télécharger l’outil
  1. Finaliser l'achat

Administrateur

http://localhost:8080/admin/login

  1. Se connecter avec admin:password

  2. Ouvrir la page de liste des commandes

  3. Cliquer sur la commande (malveillante)

  4. Cliquer sur le bouton Créer un e-mail

  5. Sélectionner un modèle

  6. Cliquer sur le bouton Confirmer l'e-mail

Click Confirm Mail Button

Commit corrigé

https://github.com/EC-CUBE/ec-cube/commit/9bae20f070acfe0b84451bc1e082c699ac197faf