Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-39090-PoC — Ce script PoC exploite CVE-2024-39090, une vulnérabilité CSRF à XSS stocké dans PHPGurukul Online Shopping Portal v2.0. Il automatise les attaques CSRF afin d'injecter des charges utiles JavaScript persistantes, qui s'exécutent lorsqu'un utilisateur privilégié accède à la page affectée, permettant des actions telles que le détournement de session ou le vol d'identifiants. | Kitploit
Outils/GitHubGitHub/ghostwirez/cve-2024-39090-poc
Génération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubghostwirez/cve-2024-39090-poc

CVE-2024-39090-PoC

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script PoC exploite CVE-2024-39090, une vulnérabilité CSRF à XSS stocké dans PHPGurukul Online Shopping Portal v2.0. Il automatise les attaques CSRF afin d'injecter des charges utiles JavaScript persistantes, qui s'exécutent lorsqu'un utilisateur privilégié accède à la page affectée, permettant des actions telles que le détournement de session ou le vol d'identifiants.

Partager

CVE-2024-39090 PoC Script d'exploitation

Ce script PoC exploite CVE-2024-39090, une vulnérabilité CSRF vers XSS stocké dans PHPGurukul Online Shopping Portal v2.0. Il automatise les attaques CSRF pour injecter des charges utiles JavaScript persistantes, qui s'exécutent lorsqu'un utilisateur privilégié accède à la page affectée, permettant des actions telles que le détournement de session ou le vol d'identifiants.

Télécharger l’outil