
Cockpit CMS 2.7.0 फ़ाइल अपलोड - XSS भेद्यता से प्रभावित है, जो हमलावरों को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है, जिसे निष्पादित करने पर XSS पॉप-अप लॉन्च हो जाता है।
विवरण: Cockpit CMS 2.7.0 में फ़ाइल अपलोड भेद्यता एक स्थानीय हमलावर को छिपे हुए XSS के साथ एक PDF फ़ाइल अपलोड करने की अनुमति देती है।
हमला वेक्टर: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
यह सॉफ़्टवेयर संस्करण है।

यह PDF फ़ाइल में इंजेक्ट किए गए XSS की सामग्री है।

पैनल में लॉग इन करते समय, हम General मेनू के "Assets." अनुभाग पर जाएंगे और Upload Asset पर क्लिक करेंगे।

हम इंजेक्ट की गई PDF फ़ाइल अपलोड करते हैं:

निम्नलिखित प्रमाण में हम देख सकते हैं कि इसे सही ढंग से अपलोड किया गया है:

इंजेक्ट की गई PDF तक पहुँचने के लिए हम नीचे दिखाए अनुसार फ़ाइल पर क्लिक करते हैं:

और हम सर्वर पथ का लिंक और उस फ़ाइल का ID कॉपी करते हैं जहाँ यह संग्रहीत है:

हम कॉपी किए गए URL तक पहुँचते हैं और XSS पॉप-अप प्रकट होता है

पहली बात यह है कि छिपे हुए XSS के साथ दुर्भावनापूर्ण PDF उत्पन्न करें।
ऐसा करने के लिए, हम जावास्क्रिप्ट कोड के साथ एक .js फ़ाइल बनाते हैं जिसे हम PDF फ़ाइल में XSS के लिए इंजेक्ट करना चाहते हैं।

फिर हम एक खाली PDF फ़ाइल (pdf2go) बनाते हैं और JS2PDFInjector टूल का उपयोग करके .js फ़ाइल का पेलोड इंजेक्ट करते हैं

हम Peepdf टूल का उपयोग करके इंजेक्ट की गई PDF की सामग्री का विश्लेषण कर सकते हैं।

object[3] में जावास्क्रिप्ट कोड वाला एक ऑब्जेक्ट है और हम इसे Peepdf टूलकिट के pdf-parser टूल का उपयोग करके जाँच सकते हैं।

मैंने फ़ाइल का नाम बदल दिया है ताकि वह और अधिक सुलभ हो।

हम फ़ाइल को Assets में अपलोड करते हैं:

और जब हम इसे खोलते हैं तो हमें सर्वर पर संग्रहीत PDF फ़ाइल का XSS प्राप्त होता है।
