
Este script PoC explora o CVE-2024-39090, uma vulnerabilidade de CSRF para XSS armazenado no PHPGurukul Online Shopping Portal v2.0. Ele automatiza ataques CSRF para injetar payloads JavaScript persistentes, que são executados quando um usuário privilegiado acessa a página afetada, permitindo ações como sequestro de sessão ou roubo de credenciais.
Este script PoC explora a CVE-2024-39090, uma vulnerabilidade de CSRF para XSS Armazenado no PHPGurukul Online Shopping Portal v2.0. Ele automatiza ataques CSRF para injetar payloads JavaScript persistentes, que são executados quando um usuário privilegiado acessa a página afetada, possibilitando ações como sequestro de sessão ou roubo de credenciais.