该脚本生成一个恶意的 Excel (.xlsx) 文件,用于利用 PhpSpreadsheet 库 (v3.7.0) 中的 CVE-2024-45427 漏洞。
它通过操作原始 XML 将 XSS 载荷注入到工作表名称中,从而绕过标准库的验证检查。
exploit.py 并设置你的 MY_IP 和 PORT。python3 exploit.py
python3 -m http.server 8000
assignment_exploit.xlsx 上传到目标系统。仅用于教育目的和授权测试。