Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DWrwq — 이것은 CVE-2025-57576에 대한 EXP입니다. PHPGurukul Online Shopping Portal 2.1은 /admin/updateorder.php에서 크로스 사이트 > 스크립팅(XSS) 취약점에 노출되어 있습니다. | Kitploit
도구/GitHubGitHub/p0et08/dwrwq
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubp0et08/dwrwq

DWrwq

이것은 CVE-2025-57576에 대한 EXP입니다. PHPGurukul Online Shopping Portal 2.1은 /admin/updateorder.php에서 크로스 사이트 > 스크립팅(XSS) 취약점에 노출되어 있습니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

PHPGurukul Online Shopping Portal 2.1은 /admin/updateorder.php에서 크로스 사이트 스크립팅(XSS)에 취약합니다.

취약점 개요

1.취약점 유형: 저장형 크로스 사이트 스크립팅(XSS)
2.영향받는 제품: Online Shopping Portal Project - 2.1
3.영향받는 구성 요소: /shopping/admin/updateorder.php?oid=0
4.공격 유형: 저장형 크로스 사이트 스크립팅(XSS)

재현 단계

1.애플리케이션 설정 : 취약한 버전(v2.1)을 로컬 서버에 설치하고 구성합니다. 여기에서 다운로드하세요
https://phpgurukul.com/shopping-portal-free-download/
2.시스템에 로그인 : phpgurukul이 제공하는 기본 자격 증명을 사용합니다.
admin/Test@123

3.취약한 기능에 접근 : /shopping/admin/updateorder.php?oid=0

4.아래 코드를 내용에 붙여넣고 상태를 'In Process'로 선택한 다음 업데이트를 클릭합니다.
<script>alert(1)</script>

5. 저장형 크로스 사이트 스크립팅(XSS)을 위해 /shopping/admin/updateorder.php?oid=0 에서 반복합니다.



링크

https://phpgurukul.com/shopping-portal-free-download/

도구 다운로드