Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-22131-PoC — CVE-2025-22131용 PoC | Kitploit
도구/GitHubGitHub/zzn1nj4/cve-2025-22131-poc
Phishing ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application Exploitation
GitHubzzn1nj4/cve-2025-22131-poc

CVE-2025-22131-PoC

CVE-2025-22131용 PoC

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-22131-PoC

CVE-2025-22131에 대한 PoC

PhpSpreadsheet는 순수 PHP로 작성된 라이브러리로, Excel 및 LibreOffice Calc와 같은 다양한 스프레드시트 파일 형식을 읽고 쓸 수 있는 클래스 모음을 제공합니다.

phpspreadsheet 버전 <1.29.8>=2.2.0, <2.3.6>=2.0.0, <2.1.7>=3.0.0, <3.8.0 은 시트 이름이 제대로 삭제(sanitize)되지 않아 XSS로 이어지는 취약점의 영향을 받습니다.

요약

  • 시트가 2개 이상인 간단한 xlsx 파일을 생성하고 저장합니다.

  • 파일의 압축을 풀고 시트 이름을 XSS 페이로드로 수동 변경합니다.

  • 파일을 다시 압축합니다.

  • 취약한 서버에 xlsx 파일을 업로드합니다.

  • 지정된 URL에서 피해자의 쿠키를 탈취합니다.

    참고: 저는 피受害者の 쿠키를 탈취하기 위해 해당 페이로드를 사용했습니다. 다른 작업이 필요하다면 xl/workbook.xml 파일을 그에 맞게 수정하세요.

영향을 받는 코드

root@kitploit:~
    /**
     * Generate sheet tabs.
     */
    public function generateNavigation(): string
    {
        // Fetch sheets
        $sheets = [];
        if ($this->sheetIndex === null) {
            $sheets = $this->spreadsheet->getAllSheets();
        } else {
            $sheets[] = $this->spreadsheet->getSheet($this->sheetIndex);
        }

        // Construct HTML
        $html = '';

        // Only if there are more than 1 sheets
        if (count($sheets) > 1) {
            // Loop all sheets
            $sheetId = 0;

            $html .= '<ul class="navigation">' . PHP_EOL;

            foreach ($sheets as $sheet) {
                $html .= '  <li class="sheet' . $sheetId . '"><a href="#sheet' . $sheetId . '">' . $sheet->getTitle() . '</a></li>' . PHP_EOL;
                ++$sheetId;
            }

            $html .= '</ul>' . PHP_EOL;
        }

        return $html;
    }

여기서 $sheet->getTitle()은(는) htmlspecialchars()를 사용하여 제대로 이스케이프되지 않으므로 공격자가 HTML을 주입할 수 있습니다.
이 코드는 시트가 2개 이상일 때만 실행되므로 시트가 2개 이상인 xlsx 파일이 필요합니다.
PoC에서는 이미지 태그를 사용하여 피해자의 쿠키를 공격자의 URL로 탈취합니다.

참조

  • https://github.com/PHPOffice/PhpSpreadsheet/commit/4088381ccfaf241d7d42c333de0dc8c98e338743
  • https://security.snyk.io/vuln/SNYK-PHP-PHPOFFICEPHPSPREADSHEET-8651746
도구 다운로드