
PoC لثغرة XSS في PhpSpreadsheet
ينشئ هذا السكربت ملف Excel خبيث (.xlsx) لاستغلال CVE-2024-45427 في مكتبة PhpSpreadsheet (الإصدار v3.7.0).
يحقن حمولة XSS في اسم الورقة من خلال التلاعب بـ XML الخام، متجاوزًا عمليات التحقق القياسية في المكتبة.
exploit.py واضبط MY_IP وPORT الخاصين بك.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx إلى الهدف.للاستخدام التعليمي والاختبار المصرّح به فقط.