
PoC for PhpSpreadsheet XSS
यह स्क्रिप्ट PhpSpreadsheet लाइब्रेरी (v3.7.0) में CVE-2024-45427 का शोषण करने के लिए एक दुर्भावनापूर्ण Excel (.xlsx) फ़ाइल उत्पन्न करती है।
यह कच्चे XML में हेरफेर करके शीट नाम में XSS पेलोड इंजेक्ट करता है, मानक लाइब्रेरी सत्यापन जाँचों को दरकिनार करते हुए।
exploit.py को संपादित करें और अपना MY_IP और PORT सेट करें।python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx को लक्ष्य पर अपलोड करें।केवल शैक्षिक उपयोग और अधिकृत परीक्षण के लिए।