
Este script PoC explota CVE-2024-39090, una vulnerabilidad de CSRF a XSS almacenado en PHPGurukul Online Shopping Portal v2.0. Automatiza ataques CSRF para inyectar payloads persistentes de JavaScript, que se ejecutan cuando un usuario privilegiado accede a la página afectada, permitiendo acciones como el secuestro de sesión o el robo de credenciales.
Este script PoC explota la CVE-2024-39090, una vulnerabilidad de CSRF a XSS almacenado en PHPGurukul Online Shopping Portal v2.0. Automatiza ataques CSRF para inyectar payloads de JavaScript persistentes, que se ejecutan cuando un usuario privilegiado accede a la página afectada, lo que permite acciones como el secuestro de sesión o el robo de credenciales.