
PoC para XSS en PhpSpreadsheet
Este script genera un archivo malicioso de Excel (.xlsx) para explotar CVE-2024-45427 en la librería PhpSpreadsheet (v3.7.0).
Inyecta una carga útil XSS en el nombre de la hoja manipulando el XML sin procesar, evadiendo las comprobaciones de validación estándar de la librería.
exploit.py y establece tu MY_IP y PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx al objetivo.Solo para uso educativo y pruebas autorizadas.