
O Cockpit CMS 2.7.0 é afetado pela vulnerabilidade Upload de Arquivo - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando executado, acionará o pop-up de XSS.
Descrição: A vulnerabilidade de upload de arquivo no Cockpit CMS 2.7.0 permite que um atacante local envie um arquivo PDF com XSS oculto.
Vetores de Ataque: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Esta é a versão do software.

Este é o conteúdo do XSS injetado no arquivo PDF.

Ao fazer login no painel, iremos para a seção "Assets." do Menu Geral e clicaremos em Upload Asset.

Fazemos upload do arquivo PDF injetado:

Na evidência a seguir, podemos ver que foi enviado corretamente:

Para acessar o PDF injetado, clicamos no arquivo como mostrado abaixo:

E copiamos o link do caminho do servidor e o ID do arquivo onde ele está armazenado:

Acessamos o URL copiado e o pop-up de XSS aparece:

A primeira coisa é gerar o PDF malicioso com XSS oculto.
Para isso, criamos um arquivo .js com o código Javascript que queremos injetar para o XSS no arquivo PDF.

Em seguida, criamos um arquivo PDF vazio (pdf2go) e injetamos o payload do arquivo .js usando a ferramenta JS2PDFInjector:

Podemos analisar o conteúdo do PDF injetado usando a ferramenta Peepdf.

Existe um objeto com código JavaScript no objeto[3] e podemos verificá-lo usando a ferramenta pdf-parser do toolkit Peepdf.

Renomeei o arquivo para tê-lo mais à mão.

Fazemos upload do arquivo em Assets:

E quando o abrimos, temos o XSS do arquivo PDF armazenado no servidor.
