
إعادة إنتاج CVE-2022-39197، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في عميل Cobalt Strike Beacon تُثار بواسطة XSS عبر أسماء مستخدمين مشوهة، مع التقاط تجزئة NTLMv2-SSP على ويندوز.
توجد هذه الثغرة في برنامج Beacon الخاص بـ Cobalt Strike، وقد تسمح للمهاجم بتعيين اسم مستخدم بتنسيق خاطئ في إعدادات Beacon، مما يؤدي إلى تشغيل XSS، وبالتالي التسبب في تنفيذ تعليمات برمجية عن بُعد على خادم CS.
لقطة شاشة:

الحصول على تجزئة NTLMv2-SSP، بشرط تشغيل Cobalt Strike على Windows
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708