黑客、渗透测试和网络安全工具,武装您的安全武器库!
此PoC脚本利用CVE-2024-39090,这是PHPGurukul在线购物门户v2.0中的CSRF到存储型XSS漏洞。它自动化CSRF攻击以注入持久性JavaScript负载,当特权用户访问受影响页面时执行,从而实现会话劫持或凭据窃取等操作。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该 PoC 脚本利用了 CVE-2024-39090,即 PHPGurukul Online Shopping Portal v2.0 中的一个 CSRF 到存储型 XSS 漏洞。它自动化 CSRF 攻击以注入持久的 JavaScript 载荷,当特权用户访问受影响页面时,这些载荷会执行,从而实现会话劫持或凭证窃取等操作。