Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CockpitCMS-Arbitrary-File-Upload--XSS---Assets — Cockpit CMS 2.7.0 फ़ाइल अपलोड - XSS भेद्यता से प्रभावित है, जो हमलावरों को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप लॉन्च हो जाता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cockpitcms-arbitrary-file-upload--xss---assets
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

Cockpit CMS 2.7.0 फ़ाइल अपलोड - XSS भेद्यता से प्रभावित है, जो हमलावरों को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप लॉन्च हो जाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 साल पहलेअभी तक समीक्षित नहीं

Cockpit CMS 2.7.0 फ़ाइल अपलोड - XSS

लेखक: (Sergio)

विवरण: Cockpit CMS 2.7.0 में फ़ाइल अपलोड भेद्यता एक स्थानीय हमलावर को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है।

हमला वेक्टर: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L


POC:

यह सॉफ़्टवेयर संस्करण है।

संस्करण

यह PDF फ़ाइल में इंजेक्ट किए गए XSS की सामग्री है।

XSS का दुर्भावनापूर्ण डेटा भाग 2

पैनल में लॉग इन करते समय, हम General मेनू के "Assets." अनुभाग पर जाएंगे और Upload Asset पर क्लिक करेंगे।

संपत्ति अपलोड करें

हम इंजेक्ट की गई PDF फ़ाइल अपलोड करते हैं:

PDF संपत्ति अपलोड करें

निम्नलिखित प्रमाण में हम देख सकते हैं कि इसे सही ढंग से अपलोड किया गया है:

संपत्ति अपलोड पूर्ण

इंजेक्ट की गई PDF तक पहुँचने के लिए हम नीचे दिखाए अनुसार फ़ाइल पर क्लिक करते हैं:

XSS संपत्ति संपादित करें

और हम सर्वर पथ का लिंक और उस फ़ाइल का ID कॉपी करते हैं जहाँ यह संग्रहीत है:

XSS संपत्ति संपादित करें और लिंक कॉपी करें

हम कॉपी किए गए URL तक पहुँचते हैं और XSS पॉप-अप प्रकट होता है

XSS परिणाम

इसके बाद, मैंने एक और PoC विकसित किया है जहाँ मैं समझाता हूँ कि कैसे मैंने दुर्भावनापूर्ण PDF फ़ाइल बनाई और XSS प्राप्त करने के लिए भेद्यता का लाभ उठाया:

पहली बात यह है कि छिपे हुए XSS के साथ दुर्भावनापूर्ण PDF उत्पन्न करें।

ऐसा करने के लिए, हम जावास्क्रिप्ट कोड के साथ एक .js फ़ाइल बनाते हैं जिसे हम PDF फ़ाइल में XSS के लिए इंजेक्ट करना चाहते हैं।

js फ़ाइल

फिर हम एक खाली PDF फ़ाइल (pdf2go) बनाते हैं और JS2PDFInjector टूल का उपयोग करके .js फ़ाइल का पेलोड इंजेक्ट करते हैं

खाली PDF में js फ़ाइल का पेलोड इंजेक्ट करें

हम Peepdf टूल का उपयोग करके इंजेक्ट की गई PDF की सामग्री का विश्लेषण कर सकते हैं।

इंजेक्ट की गई फ़ाइल में जावास्क्रिप्ट कोड की समीक्षा

object[3] में जावास्क्रिप्ट कोड वाला एक ऑब्जेक्ट है और हम इसे Peepdf टूलकिट के pdf-parser टूल का उपयोग करके जाँच सकते हैं।

जावास्क्रिप्ट कोड

मैंने फ़ाइल का नाम बदल दिया है ताकि वह और अधिक सुलभ हो।

नाम बदली गई इंजेक्टेड PDF

हम फ़ाइल को Assets में अपलोड करते हैं:

Assets में PDF अपलोड करें

और जब हम इसे खोलते हैं तो हमें सर्वर पर संग्रहीत PDF फ़ाइल का XSS प्राप्त होता है।

कॉकपिट XSS परिणाम


अतिरिक्त जानकारी:

https://getcockpit.com/

टूल डाउनलोड करें