
PoC для XSS в PhpSpreadsheet
Этот скрипт генерирует вредоносный файл Excel (.xlsx) для эксплуатации CVE-2024-45427 в библиотеке PhpSpreadsheet (v3.7.0).
Он внедряет XSS-пейлоад в имя листа, манипулируя необработанным XML и обходя стандартные проверки валидации библиотеки.
exploit.py и укажите свой MY_IP и PORT.python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx на цель.Только для образовательных целей и авторизованного тестирования.