Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DWrwq — これは CVE-2025-57576 用の EXP です。PHPGurukul Online Shopping Portal 2.1 は /admin/updateorder.php にクロスサイトスクリプティング (XSS) の脆弱性があります。 | Kitploit
ツール/GitHubGitHub/p0et08/dwrwq
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubp0et08/dwrwq

DWrwq

これは CVE-2025-57576 用の EXP です。PHPGurukul Online Shopping Portal 2.1 は /admin/updateorder.php にクロスサイトスクリプティング (XSS) の脆弱性があります。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

PHPGurukul Online Shopping Portal 2.1 は /admin/updateorder.php にクロスサイトスクリプティング (XSS) の脆弱性があります。

脆弱性の概要

1.脆弱性タイプ: 保存型クロスサイトスクリプティング (XSS)
2.影響を受ける製品: Online Shopping Portal Project - 2.1
3.影響を受けるコンポーネント: /shopping/admin/updateorder.php?oid=0
4.攻撃タイプ: 保存型クロスサイトスクリプティング (XSS)

再現手順

1.アプリケーションをセットアップする : ローカルサーバーに脆弱性のあるバージョン (v2.1) をインストールして設定します。ここからダウンロードしてください
https://phpgurukul.com/shopping-portal-free-download/
2.システムにログインする : phpgurukul が提供するデフォルトの認証情報を使用します。
admin/Test@123

3.脆弱な機能にアクセスする : /shopping/admin/updateorder.php?oid=0

4.以下のコードを content に貼り付け、ステータス 'In Process' を選択して、更新をクリックします
<script>alert(1)</script>

5. /shopping/admin/updateorder.php?oid=0 に対して繰り返して、保存型クロスサイトスクリプティング (XSS) を発生させます



リンク

https://phpgurukul.com/shopping-portal-free-download/

ツールをダウンロード