
PhpSpreadsheet XSS 用 PoC
このスクリプトは、PhpSpreadsheetライブラリ(v3.7.0)のCVE-2024-45427を悪用する悪意のあるExcel(.xlsx)ファイルを生成します。
生のXMLを操作してシート名にXSSペイロードを注入し、標準ライブラリの検証チェックをバイパスします。
exploit.pyを編集し、MY_IPとPORTを設定します。python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsxをターゲットにアップロードします。教育目的および許可されたテストのみに使用してください。