
Ce script PoC exploite CVE-2024-39090, une vulnérabilité CSRF à XSS stocké dans PHPGurukul Online Shopping Portal v2.0. Il automatise les attaques CSRF afin d'injecter des charges utiles JavaScript persistantes, qui s'exécutent lorsqu'un utilisateur privilégié accède à la page affectée, permettant des actions telles que le détournement de session ou le vol d'identifiants.
Ce script PoC exploite CVE-2024-39090, une vulnérabilité CSRF vers XSS stocké dans PHPGurukul Online Shopping Portal v2.0. Il automatise les attaques CSRF pour injecter des charges utiles JavaScript persistantes, qui s'exécutent lorsqu'un utilisateur privilégié accède à la page affectée, permettant des actions telles que le détournement de session ou le vol d'identifiants.