
Этот PoC-скрипт эксплуатирует CVE-2024-39090, уязвимость CSRF к хранимому XSS в PHPGurukul Online Shopping Portal v2.0. Он автоматизирует CSRF-атаки для внедрения постоянных JavaScript-полезных нагрузок, которые выполняются, когда привилегированный пользователь обращается к затронутой странице, что позволяет выполнять такие действия, как перехват сеанса или кража учетных данных.
Этот PoC-скрипт эксплуатирует CVE-2024-39090, уязвимость CSRF к Stored XSS в PHPGurukul Online Shopping Portal v2.0. Он автоматизирует CSRF-атаки для внедрения постоянных JavaScript-полезных нагрузок, которые выполняются, когда привилегированный пользователь обращается к уязвимой странице, что позволяет выполнять такие действия, как кража сеансов или учетных данных.