Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CockpitCMS-Arbitrary-File-Upload--XSS---Assets — Cockpit CMS 2.7.0 受文件上传 - XSS 漏洞影响,该漏洞允许攻击者上传带有隐藏 XSS 的 PDF 文件,一旦执行将触发 XSS 弹窗。 | Kitploit
工具/GitHubGitHub/sromanhu/cockpitcms-arbitrary-file-upload--xss---assets
漏洞分析漏洞利用Web应用程序漏洞利用
GitHubsromanhu/cockpitcms-arbitrary-file-upload--xss---assets

CockpitCMS-Arbitrary-File-Upload--XSS---Assets

Cockpit CMS 2.7.0 受文件上传 - XSS 漏洞影响,该漏洞允许攻击者上传带有隐藏 XSS 的 PDF 文件,一旦执行将触发 XSS 弹窗。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
73年前尚未审核
分享

Cockpit CMS 2.7.0 文件上传 - XSS

作者:(Sergio)

描述: Cockpit CMS 2.7.0 中的文件上传漏洞允许本地攻击者上传带有隐藏 XSS 的 PDF 文件。

攻击向量: AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L


POC:

这是软件版本。

版本

这是注入到 PDF 文件中的 XSS 内容。

恶意 XSS 数据(第 2 部分)

登录面板后,我们将进入 General Menu 中的“Assets.”部分,并点击 Upload Asset。

Upload Asset

我们上传注入后的 PDF 文件:

Upload Asset PDF

在下面的证据中,我们可以看到它已成功上传:

上传资源完成

要访问注入后的 PDF,我们按如下所示点击该文件:

XSS Edit Asset

然后我们复制服务器路径的链接以及存储该文件的 ID:

XSS Edit Asset 并复制链接

我们访问复制好的 URL,XSS 弹窗就会出现

XSS 结果

接下来,我开发了另一个 PoC,用于说明我是如何创建恶意 PDF 文件并利用该漏洞获取 XSS 的:

首先要生成带有隐藏 XSS 的恶意 PDF。

为此,我们创建一个 .js 文件,其中包含我们想要注入到 PDF 文件中以实现 XSS 的 Javascript 代码。

js 文件

然后我们创建一个空的 PDF 文件(pdf2go),并使用 JS2PDFInjector 工具注入 .js 文件的 payload

将 js 文件的 payload 注入空 PDF

我们可以使用 Peepdf 工具分析注入后的 PDF 内容。

检查注入文件中的 Javascript 代码

在 object[3] 中有一个包含 javascript 代码的对象,我们可以使用 Peepdf 工具包中的 pdf-parser 工具对其进行查看。

Javascript 代码

为了方便使用,我重命名了该文件。

重命名注入的 PDF

我们在 Assets 中上传该文件:

在 Assets 中上传 PDF

当我们打开它时,就会触发存储在服务器上的 PDF 文件的 XSS。

Cockpit XSS 结果


附加信息:

https://getcockpit.com/

下载工具