Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CockpitCMS-Arbitrary-File-Upload--XSS---Assets — Cockpit CMS 2.7.0 ist von der File Upload - XSS-Sicherheitslücke betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, das bei Ausführung das XSS-Pop-up auslöst. | Kitploit
Tools/GitHubGitHub/sromanhu/cockpitcms-arbitrary-file-upload--xss---assets
SchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

Cockpit CMS 2.7.0 ist von der File Upload - XSS-Sicherheitslücke betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, das bei Ausführung das XSS-Pop-up auslöst.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 JahrenNoch nicht geprüft

Cockpit CMS 2.7.0 Datei-Upload - XSS

Autor: (Sergio)

Beschreibung: Eine Datei-Upload-Schwachstelle in Cockpit CMS 2.7.0 erlaubt es einem lokalen Angreifer, eine PDF-Datei mit verstecktem XSS hochzuladen.

Angriffsvektoren: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L


POC:

Dies ist die Softwareversion.

Version

Dies ist der Inhalt des XSS, das in die PDF-Datei injiziert wurde.

Bösartige XSS-Daten, Teil 2

Beim Anmelden im Panel navigieren wir über das Hauptmenü zum Abschnitt „Assets.“ und klicken auf „Upload Asset“.

Asset hochladen

Wir laden die injizierte PDF-Datei hoch:

PDF-Asset hochladen

Im folgenden Nachweis können wir sehen, dass sie korrekt hochgeladen wurde:

Asset-Upload abgeschlossen

Um auf das injizierte PDF zuzugreifen, klicken wir wie unten gezeigt auf die Datei:

XSS-Asset bearbeiten

Und wir kopieren den Link des Serverpfads sowie die ID der Datei, in der sie gespeichert ist:

XSS-Asset bearbeiten und Link kopieren

Wir rufen die kopierte URL auf und das XSS-Pop-up erscheint

XSS-Ergebnis

Als Nächstes habe ich einen weiteren PoC entwickelt, in dem ich erkläre, wie ich die schädliche PDF-Datei erstellt und die Schwachstelle ausgenutzt habe, um das XSS zu erhalten:

Als Erstes muss die schädliche PDF-Datei mit verstecktem XSS erstellt werden.

Dazu erstellen wir eine .js-Datei mit dem JavaScript-Code, den wir für das XSS in die PDF-Datei injizieren möchten.

JS-Datei

Dann erstellen wir eine leere PDF-Datei (pdf2go) und injizieren die Payload der .js-Datei mit dem Tool JS2PDFInjector.

Payload der JS-Datei in leeres PDF injizieren

Wir können den Inhalt des injizierten PDFs mit dem Tool Peepdf analysieren.

Überprüfung des JavaScript-Codes in der injizierten Datei

Es gibt ein Objekt mit JavaScript-Code in object[3], und wir können es mit dem Tool pdf-parser aus dem Peepdf-Toolkit überprüfen. JavaScript-Code

Ich habe die Datei umbenannt, um sie griffbereiter zu haben.

Umbenannte injizierte PDF-Datei

Wir laden die Datei unter „Assets“ hoch:

PDF unter Assets hochladen

Und wenn wir sie öffnen, haben wir das XSS der PDF-Datei, die auf dem Server gespeichert ist.

XSS-Ergebnis Cockpit


Zusätzliche Informationen:

https://getcockpit.com/

Tool herunterladen