Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CockpitCMS-Arbitrary-File-Upload--XSS---Assets — تتأثر Cockpit CMS 2.7.0 بثغرة تحميل الملفات - XSS (البرمجة النصية عبر المواقع) والتي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، وعند تنفيذه ستظهر نافذة XSS المنبثقة. | Kitploit
أدوات/GitHubGitHub/sromanhu/cockpitcms-arbitrary-file-upload--xss---assets
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

تتأثر Cockpit CMS 2.7.0 بثغرة تحميل الملفات - XSS (البرمجة النصية عبر المواقع) والتي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفي، وعند تنفيذه ستظهر نافذة XSS المنبثقة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 سنواتلم تتم المراجعة بعد

ثغرة رفع ملفات - XSS في Cockpit CMS 2.7.0

المؤلف: (Sergio)

الوصف: ثغرة رفع ملفات في Cockpit CMS 2.7.0 تسمح لمهاجم محلي برفع ملف PDF يحتوي على XSS مخفي.

متجهات الهجوم: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L


إثبات المفهوم (POC):

هذا هو إصدار البرنامج.

الإصدار

هذا هو محتوى XSS المحقون في ملف PDF.

بيانات XSS الضارة الجزء 2

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم «Assets.» من القائمة العامة (General Menu) ونضغط على «Upload Asset».

Upload Asset

نقوم برفع ملف PDF المحقون:

Upload Asset PDF

في الدليل التالي، نرى أنه تم رفعه بنجاح:

اكتمل رفع الأصل

للوصول إلى ملف PDF المحقون، نضغط على الملف كما هو موضح أدناه:

XSS Edit Asset

وننسخ رابط مسار الخادم ومعرّف الملف الذي يُخزَّن فيه:

XSS Edit Asset ونسخ الرابط

نصل إلى الرابط المنسوخ فتظهر نافذة XSS المنبثقة

نتيجة XSS

بعد ذلك، قمت بتطوير إثبات مفهوم آخر حيث أوضحت كيفية إنشاء ملف PDF الخبيث واستغلال الثغرة للحصول على XSS:

أول خطوة هي توليد ملف PDF خبيث يحتوي على XSS مخفي.

للقيام بذلك، ننشئ ملف .js يحتوي على كود Javascript الذي نريد حقنه لتنفيذ XSS في ملف PDF.

ملف js

ثم ننشئ ملف PDF فارغًا (pdf2go) ونحقن حمولة ملف .js باستخدام أداة JS2PDFInjector

حقن حمولة ملف js في PDF فارغ

يمكننا تحليل محتوى ملف PDF المحقون باستخدام أداة Peepdf.

مراجعة كود Javascript في الملف المحقون

يوجد كائن يحمل كود javascript في object[3] ويمكننا فحصه باستخدام أداة pdf-parser من حزمة Peepdf. كود Javascript

لقد أعدت تسمية الملف ليكون في المتناول بسهولة.

إعادة تسمية PDF المحقون

نرفع الملف في قسم Assets:

رفع PDF في Assets

وعند فتحه، نحصل على XSS الخاص بملف PDF المخزَّن على الخادم.

نتيجة XSS في Cockpit


معلومات إضافية:

https://getcockpit.com/

تنزيل الأداة