Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DWrwq — 这是针对 CVE-2025-57576 的 EXP。PHPGurukul Online Shopping Portal 2.1 在 /admin/updateorder.php 中存在跨站脚本(XSS)漏洞。 | Kitploit
工具/GitHubGitHub/p0et08/dwrwq
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubp0et08/dwrwq

DWrwq

这是针对 CVE-2025-57576 的 EXP。PHPGurukul Online Shopping Portal 2.1 在 /admin/updateorder.php 中存在跨站脚本(XSS)漏洞。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

PHPGurukul Online Shopping Portal 2.1 在 /admin/updateorder.php 中存在跨站脚本(XSS)漏洞。

漏洞概述

1.漏洞类型:存储型跨站脚本(XSS)
2.受影响产品:Online Shopping Portal Project - 2.1
3.受影响组件:/shopping/admin/updateorder.php?oid=0
4.攻击类型:存储型跨站脚本(XSS)

复现步骤

1.搭建应用程序:在本地服务器上安装并配置存在漏洞的版本(v2.1)。请从此处下载
https://phpgurukul.com/shopping-portal-free-download/
2.登录系统:使用 phpgurukul 提供的默认凭据。
admin/Test@123

3.访问存在漏洞的功能:/shopping/admin/updateorder.php?oid=0

4.将以下代码粘贴到 content 中,选择状态为 'In Process',然后点击更新
<script>alert(1)</script>



5. 在 /shopping/admin/updateorder.php?oid=0 中重复上述操作,以实现存储型跨站脚本(XSS)

链接

https://phpgurukul.com/shopping-portal-free-download/

下载工具