
PhpSpreadsheet XSS용 PoC
이 스크립트는 PhpSpreadsheet 라이브러리(v3.7.0)의 CVE-2024-45427을 익스플로잇하기 위한 악성 Excel(.xlsx) 파일을 생성합니다.
원시 XML을 조작하여 시트 이름에 XSS 페이로드를 주입하며, 표준 라이브러리 검증을 우회합니다.
exploit.py를 편집하고 MY_IP와 PORT를 설정합니다.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx를 대상에 업로드합니다.교육용 및 승인된 테스트 목적으로만 사용하십시오.