
このPoCスクリプトは、PHPGurukul Online Shopping Portal v2.0におけるCSRFからStored XSSへの脆弱性(CVE-2024-39090)を悪用します。このスクリプトはCSRF攻撃を自動化して永続的なJavaScriptペイロードを注入し、特権ユーザーが影響を受けるページにアクセスするとペイロードが実行され、セッションハイジャックや認証情報の窃取などの操作が可能になります。
このPoCスクリプトは、PHPGurukul Online Shopping Portal v2.0におけるCSRFからStored XSSへの脆弱性であるCVE-2024-39090を悪用します。CSRF攻撃を自動化して永続的なJavaScriptペイロードを注入し、特権ユーザーが影響を受けるページにアクセスすると実行され、セッションハイジャックや資格情報の窃取などのアクションが可能になります。