Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DWrwq — Este é um EXP para CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 é vulnerável a Cross Site > Scripting (XSS) em /admin/updateorder.php | Kitploit
Ferramentas/GitHubGitHub/p0et08/dwrwq
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubp0et08/dwrwq

DWrwq

Este é um EXP para CVE-2025-57576. PHPGurukul Online Shopping Portal 2.1 é vulnerável a Cross Site > Scripting (XSS) em /admin/updateorder.php

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

O PHPGurukul Online Shopping Portal 2.1 é vulnerável a Cross Site Scripting (XSS) em /admin/updateorder.php.

Visão Geral da Vulnerabilidade

1.Tipo de Vulnerabilidade: Stored Cross-Site Scripting (XSS)
2.Produto Afetado: Online Shopping Portal Project - 2.1
3.Componente Afetado: /shopping/admin/updateorder.php?oid=0
4.Tipo de Ataque: Stored Cross-Site Scripting (XSS)

Passos para Reproduzir

1.Configurar a Aplicação : Instalar e configurar a versão vulnerável (v2.1) em um servidor local. Baixar daqui
https://phpgurukul.com/shopping-portal-free-download/
2.Fazer Login no Sistema : Usar as credenciais padrão fornecidas pelo phpgurukul.
admin/Test@123

3.Acessar a Funcionalidade Vulnerável : /shopping/admin/updateorder.php?oid=0

4.Colar o código abaixo no conteúdo e escolher o Status 'In Process' e então clicar em update
<script>alert(1)</script> 5.Repetir em /shopping/admin/updateorder.php?oid=0 para um Stored Cross-Site Scripting (XSS)





Link

https://phpgurukul.com/shopping-portal-free-download/

Baixar ferramenta