Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DWrwq — Questo è un EXP per CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 è vulnerabile a Cross Site > Scripting (XSS) in /admin/updateorder.php | Kitploit
Strumenti/GitHubGitHub/p0et08/dwrwq
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubp0et08/dwrwq

DWrwq

Questo è un EXP per CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 è vulnerabile a Cross Site > Scripting (XSS) in /admin/updateorder.php

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

PHPGurukul Online Shopping Portal 2.1 è vulnerabile a Cross Site Scripting (XSS) in /admin/updateorder.php.

Panoramica della Vulnerabilità

1.Tipo di vulnerabilità: Cross-Site Scripting Memorizzato (XSS)
2.Prodotto interessato: Online Shopping Portal Project - 2.1
3.Componente interessato: /shopping/admin/updateorder.php?oid=0
4.Tipo di attacco: Cross-Site Scripting Memorizzato (XSS)

Passaggi per Riprodurre

1.Configurare l'applicazione: installare e configurare la versione vulnerabile (v2.1) su un server locale. Scaricare da qui
https://phpgurukul.com/shopping-portal-free-download/
2.Accedere al sistema: utilizzare le credenziali predefinite fornite da phpgurukul.
admin/Test@123

3.Accedere alla funzionalità vulnerabile: /shopping/admin/updateorder.php?oid=0

4.Incollare il codice sottostante nel contenuto e selezionare lo stato 'In Process' quindi fare clic su update
<script>alert(1)</script>



5.Ripetere su /shopping/admin/updateorder.php?oid=0 per un Cross-Site Scripting Memorizzato (XSS)

Collegamento

https://phpgurukul.com/shopping-portal-free-download/

Scarica lo strumento