Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-22131-PoC — PoC per CVE-2025-22131 | Kitploit
Strumenti/GitHubGitHub/zzn1nj4/cve-2025-22131-poc
Strumenti di PhishingGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubzzn1nj4/cve-2025-22131-poc

CVE-2025-22131-PoC

PoC per CVE-2025-22131

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-22131-PoC

PoC per CVE-2025-22131

PhpSpreadsheet è una libreria scritta in puro PHP e offre un insieme di classi che consentono di leggere e scrivere vari formati di fogli di calcolo come Excel e LibreOffice Calc.

La versione di phpspreadsheet <1.29.8>=2.2.0, <2.3.6>=2.0.0, <2.1.7>=3.0.0, <3.8.0 è affetta da una vulnerabilità in cui i nomi dei fogli non vengono adeguatamente sanitizzati, il che porta a XSS.

Riepilogo

  • creare un semplice file xlsx con più di 1 foglio e salvarlo.

  • decomprimere il file, aggiornare manualmente il nome del foglio con il payload xss

  • ricomprimere il file

  • caricare il file xlsx sul server vulnerabile

  • esfiltrare il cookie della vittima sull'url fornito

    Nota: ho usato il payload per esfiltrare il cookie della vittima; se si desidera altro, aggiornare di conseguenza il file xl/workbook.xml.

Codice Affetto

root@kitploit:~
    /**
     * Generate sheet tabs.
     */
    public function generateNavigation(): string
    {
        // Fetch sheets
        $sheets = [];
        if ($this->sheetIndex === null) {
            $sheets = $this->spreadsheet->getAllSheets();
        } else {
            $sheets[] = $this->spreadsheet->getSheet($this->sheetIndex);
        }

        // Construct HTML
        $html = '';

        // Only if there are more than 1 sheets
        if (count($sheets) > 1) {
            // Loop all sheets
            $sheetId = 0;

            $html .= '<ul class="navigation">' . PHP_EOL;

            foreach ($sheets as $sheet) {
                $html .= '  <li class="sheet' . $sheetId . '"><a href="#sheet' . $sheetId . '">' . $sheet->getTitle() . '</a></li>' . PHP_EOL;
                ++$sheetId;
            }

            $html .= '</ul>' . PHP_EOL;
        }

        return $html;
    }

Qui $sheet->getTitle() non viene adeguatamente escapato usando htmlspecialchars(), motivo per cui un attaccante può iniettare HTML.
Nota che questo pezzo di codice viene eseguito solo quando ci sono più di 1 foglio, quindi è necessario avere un file xlsx con più di 1 foglio.
Nel PoC, viene usato un tag immagine per esfiltrare i cookie della vittima verso l'url dell'attaccante.

Riferimenti

  • https://github.com/PHPOffice/PhpSpreadsheet/commit/4088381ccfaf241d7d42c333de0dc8c98e338743
  • https://security.snyk.io/vuln/SNYK-PHP-PHPOFFICEPHPSPREADSHEET-8651746
Scarica lo strumento