
이 PoC 스크립트는 PHPGurukul Online Shopping Portal v2.0의 CSRF to Stored XSS 취약점인 CVE-2024-39090을 악용합니다. CSRF 공격을 자동화하여 지속성 JavaScript 페이로드를 주입하며, 이 페이로드는 권한 있는 사용자가 영향을 받는 페이지에 접근할 때 실행되어 세션 하이재킹 또는 자격 증명 탈취와 같은 작업을 가능하게 합니다.
이 PoC 스크립트는 PHPGurukul Online Shopping Portal v2.0의 CSRF to Stored XSS 취약점인 CVE-2024-39090을 악용합니다. CSRF 공격을 자동화하여 지속적인 JavaScript 페이로드를 주입하며, 권한 있는 사용자가 영향을 받는 페이지에 접근하면 이 페이로드가 실행되어 세션 하이재킹 또는 자격 증명 탈취와 같은 작업을 수행할 수 있습니다.