Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-45427-Exploit — PoC para XSS en PhpSpreadsheet | Kitploit
Herramientas/GitHubGitHub/mhamdy24/cve-2024-45427-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmhamdy24/cve-2024-45427-exploit

CVE-2024-45427-Exploit

PoC para XSS en PhpSpreadsheet

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Generador de Exploit CVE-2024-45427

Este script genera un archivo malicioso de Excel (.xlsx) para explotar CVE-2024-45427 en la librería PhpSpreadsheet (v3.7.0).

Inyecta una carga útil XSS en el nombre de la hoja manipulando el XML sin procesar, evadiendo las comprobaciones de validación estándar de la librería.

Uso

  1. Edita exploit.py y establece tu MY_IP y PORT.
  2. Ejecuta el script:
    root@kitploit:~
    python3 exploit.py
    
  3. Inicia un listener:
    root@kitploit:~
    python3 -m http.server 8000
    
  4. Sube assignment_exploit.xlsx al objetivo.

Aviso legal

Solo para uso educativo y pruebas autorizadas.

Descargar herramienta