Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-20717 — CVE-2021-20717-EC-CUBE-XSS | Kitploit
Ferramentas/GitHubGitHub/s-index/cve-2021-20717
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubs-index/cve-2021-20717

CVE-2021-20717

CVE-2021-20717-EC-CUBE-XSS

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-20717-EC-CUBE-XSS

Descrição do NVD

Vulnerabilidade de cross-site scripting no EC-CUBE 4.0.0 a 4.0.5 permite que um atacante remoto injete um script especialmente criado no campo de entrada específico do site EC criado com o EC-CUBE. Como resultado, pode levar à execução arbitrária de script no navegador do administrador.

Configuração

  1. Clone o EC Cube
root@kitploit:~
git clone https://github.com/EC-CUBE/ec-cube.git -b 4.0.5
  1. Docker Build
root@kitploit:~
docker build -t eccube4-php-apache .
  1. Docker Run
root@kitploit:~
docker run --name ec-cube -p "8080:80" -p "4430:443" eccube4-php-apache

Reproduzir

Usuário

http://localhost:8080

  1. Adicionar ao carrinho e prosseguir para o checkout

  2. Injetar script no formulário de consulta

Injetar script no formulário de consulta

  1. Finalizar compra

Administrador

http://localhost:8080/admin/login

  1. Login admin:password

  2. Abrir a página de lista de pedidos

  3. Clicar no pedido (malicioso)

  4. Clicar no botão Criar e-mail

  5. Selecionar modelo

  6. Clicar no botão Confirmar e-mail

Clicar no botão Confirmar e-mail

Commit de correção

https://github.com/EC-CUBE/ec-cube/commit/9bae20f070acfe0b84451bc1e082c699ac197faf

Baixar ferramenta