
PoC for PhpSpreadsheet XSS
Ce script génère un fichier Excel (.xlsx) malveillant pour exploiter CVE-2024-45427 dans la bibliothèque PhpSpreadsheet (v3.7.0).
Il injecte une charge utile XSS dans le nom de la feuille en manipulant le XML brut, contournant ainsi les vérifications standard de la bibliothèque.
exploit.py et définissez votre MY_IP et PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx sur la cible.Pour une utilisation éducative et des tests autorisés uniquement.