
يستغل هذا السكربت التجريبي (PoC) ثغرة CVE-2024-39090، وهي ثغرة CSRF تؤدي إلى XSS مخزّنة في بوابة التسوق عبر الإنترنت PHPGurukul Online Shopping Portal v2.0. يقوم بأتمتة هجمات CSRF لحقن حمولات JavaScript دائمة، والتي يتم تنفيذها عند وصول مستخدم متميز إلى الصفحة المتأثرة، مما يتيح إجراءات مثل اختطاف الجلسة أو سرقة بيانات الاعتماد.
يستغل هذا السكربت PoC ثغرة CVE-2024-39090، وهي ثغرة CSRF تؤدي إلى XSS مخزّنة في PHPGurukul Online Shopping Portal الإصدار v2.0. يقوم السكربت بأتمتة هجمات CSRF لحقن حمولات JavaScript دائمة، تُنفَّذ عندما يصل مستخدم بصلاحيات مرتفعة إلى الصفحة المتأثرة، مما يتيح إمكانية القيام بإجراءات مثل اختطاف الجلسة أو سرقة بيانات الاعتماد.