
Cockpit CMS 2.7.0은 File Upload - XSS 취약점의 영향을 받으며, 이 취약점으로 인해 공격자가 숨겨진 XSS가 포함된 PDF 파일을 업로드할 수 있고, 실행 시 XSS 팝업이 발생합니다.
설명: Cockpit CMS 2.7.0의 파일 업로드 취약점으로, 로컬 공격자가 숨겨진 XSS가 포함된 PDF 파일을 업로드할 수 있습니다.
공격 벡터: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
이것은 소프트웨어 버전입니다.

이것은 PDF 파일에 주입된 XSS 콘텐츠입니다.

패널에 로그인하면 일반 메뉴의 "Assets." 섹션으로 이동한 후 Upload Asset을 클릭합니다.

주입된 PDF 파일을 업로드합니다:

다음 증거에서 파일이 올바르게 업로드된 것을 확인할 수 있습니다:

주입된 PDF에 접근하려면 아래와 같이 파일을 클릭합니다:

그리고 서버 경로의 링크와 파일이 저장된 ID를 복사합니다:

복사한 URL에 접근하면 XSS 팝업이 나타납니다.

가장 먼저 해야 할 일은 숨겨진 XSS가 포함된 악성 PDF를 생성하는 것입니다.
이를 위해 PDF 파일의 XSS에 주입하려는 Javascript 코드가 포함된 .js 파일을 만듭니다.

그런 다음 빈 PDF 파일(pdf2go)을 생성하고 JS2PDFInjector 도구를 사용하여 .js 파일의 페이로드를 주입합니다.

Peepdf 도구를 사용하여 주입된 PDF의 콘텐츠를 분석할 수 있습니다.

object[3]에 javascript 코드가 있는 객체가 있으며, Peepdf 툴킷의 pdf-parser 도구를 사용하여 확인할 수 있습니다.

더 쉽게 다루기 위해 파일 이름을 변경했습니다.

Assets에 파일을 업로드합니다:

그리고 파일을 열면 서버에 저장된 PDF 파일의 XSS가 실행됩니다.
