
यह PoC स्क्रिप्ट CVE-2024-39090 का शोषण करती है, PHPGurukul ऑनलाइन शॉपिंग पोर्टल v2.0 में CSRF से Stored XSS भेद्यता। यह लगातार JavaScript पेलोड इंजेक्ट करने के लिए CSRF हमलों को स्वचालित करता है, जो तब निष्पादित होते हैं जब एक विशेषाधिकार प्राप्त उपयोगकर्ता प्रभावित पृष्ठ तक पहुंचता है, जिससे सत्र अपहरण या क्रेडेंशियल चोरी जैसी क्रियाएं सक्षम होती हैं।
यह PoC स्क्रिप्ट CVE-2024-39090 का शोषण करती है, जो PHPGurukul ऑनलाइन शॉपिंग पोर्टल v2.0 में एक CSRF से स्टोर्ड XSS भेद्यता है। यह CSRF हमलों को स्वचालित करके स्थायी JavaScript पेलोड इंजेक्ट करती है, जो एक विशेषाधिकार प्राप्त उपयोगकर्ता द्वारा प्रभावित पृष्ठ तक पहुँचने पर निष्पादित होते हैं, जिससे सत्र अपहरण या क्रेडेंशियल चोरी जैसी कार्रवाइयाँ संभव होती हैं।