Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CockpitCMS-Arbitrary-File-Upload--XSS---Assets — Cockpit CMS 2.7.0 est affecté par une vulnérabilité de téléchargement de fichier - XSS qui permet aux attaquants de téléverser un fichier PDF contenant un XSS caché qui, lorsqu'il est exécuté, déclenchera la pop-up XSS. | Kitploit
Outils/GitHubGitHub/sromanhu/cockpitcms-arbitrary-file-upload--xss---assets
Analyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

Cockpit CMS 2.7.0 est affecté par une vulnérabilité de téléchargement de fichier - XSS qui permet aux attaquants de téléverser un fichier PDF contenant un XSS caché qui, lorsqu'il est exécuté, déclenchera la pop-up XSS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 ansPas encore vérifié

Cockpit CMS 2.7.0 Téléversement de fichier - XSS

Auteur : (Sergio)

Description : La vulnérabilité de téléversement de fichier dans Cockpit CMS 2.7.0 permet à un attaquant local de téléverser un fichier PDF contenant un XSS caché.

Vecteurs d'attaque : AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L


POC :

Voici la version du logiciel.

Version

Voici le contenu du XSS injecté dans le fichier PDF.

Données XSS malveillantes partie 2

Lors de la connexion au panneau, nous nous rendons dans la section « Assets » du menu général et cliquons sur « Upload Asset ».

Téléverser un élément

Nous téléversons le fichier PDF injecté :

Téléverser l'élément PDF

Dans la preuve suivante, nous pouvons voir qu'il a été téléversé correctement :

Téléversement de l'élément terminé

Pour accéder au PDF injecté, nous cliquons sur le fichier comme indiqué ci-dessous :

XSS Modifier l'élément

Et nous copions le lien du chemin serveur et l'ID du fichier où il est stocké :

XSS Modifier l'élément et copier le lien

Nous accédons à l'URL copiée et la pop-up XSS apparaît

Résultat XSS

Ensuite, j'ai développé une autre preuve de concept où j'explique comment j'ai créé le fichier PDF malveillant et exploité la vulnérabilité pour obtenir le XSS :

La première chose est de générer le PDF malveillant avec XSS caché.

Pour ce faire, nous créons un fichier .js avec le code Javascript que nous voulons injecter pour le XSS dans le fichier PDF.

Fichier js

Ensuite, nous créons un fichier PDF vide (pdf2go) et injectons le payload du fichier .js à l'aide de l'outil JS2PDFInjector

Injecter le payload du fichier js dans un PDF vide

Nous pouvons analyser le contenu du PDF injecté à l'aide de l'outil Peepdf.

Vérification du code Javascript dans le fichier injecté

Il y a un objet avec du code javascript dans object[3] et nous pouvons le vérifier à l'aide de l'outil pdf-parser du kit Peepdf. Code Javascript

J'ai renommé le fichier pour l'avoir plus à portée de main.

PDF injecté renommé

Nous téléversons le fichier dans Assets :

Téléverser le PDF dans Assets

Et lorsque nous l'ouvrons, nous obtenons le XSS du fichier PDF stocké sur le serveur.

Résultat XSS cockpit


Informations complémentaires :

https://getcockpit.com/

Télécharger l’outil