
PoC per PhpSpreadsheet XSS
Questo script genera un file Excel (.xlsx) dannoso per sfruttare CVE-2024-45427 nella libreria PhpSpreadsheet (v3.7.0).
Inietta un payload XSS nel nome del foglio manipolando l'XML grezzo, bypassando i controlli di validazione standard della libreria.
exploit.py e imposta il tuo MY_IP e PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx sul target.Solo per uso didattico e test autorizzati.