Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-39090-PoC — Este script PoC explota CVE-2024-39090, una vulnerabilidad de CSRF a XSS almacenado en PHPGurukul Online Shopping Portal v2.0. Automatiza ataques CSRF para inyectar payloads persistentes de JavaScript, que se ejecutan cuando un usuario privilegiado accede a la página afectada, permitiendo acciones como el secuestro de sesión o el robo de credenciales. | Kitploit
Herramientas/GitHubGitHub/ghostwirez/cve-2024-39090-poc
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubghostwirez/cve-2024-39090-poc

CVE-2024-39090-PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
2hace 1 añoAún no revisado

Acerca de

Este script PoC explota CVE-2024-39090, una vulnerabilidad de CSRF a XSS almacenado en PHPGurukul Online Shopping Portal v2.0. Automatiza ataques CSRF para inyectar payloads persistentes de JavaScript, que se ejecutan cuando un usuario privilegiado accede a la página afectada, permitiendo acciones como el secuestro de sesión o el robo de credenciales.

Compartir

CVE-2024-39090: Script de Exploit PoC

Este script PoC explota la CVE-2024-39090, una vulnerabilidad de CSRF a XSS almacenado en PHPGurukul Online Shopping Portal v2.0. Automatiza ataques CSRF para inyectar payloads de JavaScript persistentes, que se ejecutan cuando un usuario privilegiado accede a la página afectada, lo que permite acciones como el secuestro de sesión o el robo de credenciales.

Descargar herramienta