
PoC für PhpSpreadsheet XSS
Dieses Skript generiert eine schädliche Excel-Datei (.xlsx), um die CVE-2024-45427 in der PhpSpreadsheet-Bibliothek (v3.7.0) auszunutzen.
Es injiziert ein XSS-Payload in den Blattnamen durch Manipulation des rohen XML, wobei die standardmäßigen Validierungsprüfungen der Bibliothek umgangen werden.
exploit.py und setzen Sie Ihre MY_IP und PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx auf das Ziel hoch.Nur für Bildungszwecke und autorisierte Tests.