
Questo script PoC sfrutta la CVE-2024-39090, una vulnerabilità CSRF che porta a XSS persistente in PHPGurukul Online Shopping Portal v2.0. Automatizza gli attacchi CSRF per iniettare payload JavaScript persistenti, che vengono eseguiti quando un utente privilegiato accede alla pagina interessata, consentendo azioni come il dirottamento della sessione o il furto di credenziali.
Questo script PoC sfrutta CVE-2024-39090, una vulnerabilità CSRF to Stored XSS in PHPGurukul Online Shopping Portal v2.0. Automatizza attacchi CSRF per iniettare payload JavaScript persistenti, che vengono eseguiti quando un utente privilegiato accede alla pagina interessata, consentendo azioni come il dirottamento della sessione o il furto di credenziali.