
PoC for PhpSpreadsheet XSS
Este script gera um arquivo Excel malicioso (.xlsx) para explorar CVE-2024-45427 na biblioteca PhpSpreadsheet (v3.7.0).
Ele injeta uma carga XSS no nome da planilha manipulando o XML bruto, ignorando as verificações padrão de validação da biblioteca.
exploit.py e defina seu MY_IP e PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx para o alvo.Apenas para uso educacional e testes autorizados.