
Dieses PoC-Skript nutzt CVE-2024-39090 aus, eine CSRF-zu-Stored-XSS-Schwachstelle im PHPGurukul Online Shopping Portal v2.0. Es automatisiert CSRF-Angriffe, um persistente JavaScript-Payloads einzuschleusen, die ausgeführt werden, sobald ein privilegierter Benutzer die betroffene Seite aufruft. Dadurch werden Aktionen wie Session-Hijacking oder der Diebstahl von Anmeldedaten ermöglicht.
Dieses PoC-Skript nutzt CVE-2024-39090, eine CSRF-zu-Stored-XSS-Sicherheitslücke in PHPGurukul Online Shopping Portal v2.0. Es automatisiert CSRF-Angriffe, um persistente JavaScript-Payloads einzuschleusen, die ausgeführt werden, wenn ein privilegierter Benutzer die betroffene Seite aufruft, was Aktionen wie Session-Hijacking oder Diebstahl von Anmeldeinformationen ermöglicht.