Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39197-POC — CVE-2022-39197 (CobaltStrike XSS <=4.7) إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/xzajyjs/cve-2022-39197-poc
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197 (CobaltStrike XSS <=4.7) إثبات المفهوم

عرض المستودع
4713منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39197-POC

النسخة الصينية README_CN.md


مقدمة عن الثغرة

وفقًا لـ سجل التحديث الخاص بأحدث إصدار 4.7.1 الذي أصدرته CobaltStrike رسميًا في 20 سبتمبر، فإن إصدار teamserver (<=4.7) يحتوي على ثغرة XSS يمكن أن تؤدي إلى RCE.

تواصل معنا باحث مستقل يُدعى "Beichendream" لإبلاغنا بثغرة XSS عثر عليها في خوادم الفريق. تتيح هذه الثغرة للمهاجم تعيين اسم مستخدم مشوّه في إعدادات Beacon، مما يسمح له بتنفيذ كود عن بُعد (RCE).


مقدمة POC

في الوقت الحالي، يمكن لهذا الـ POC تنفيذ قصف teamserver بالصور فقط. تم دمج أداة التحليل CobaltStrikeParser لتحقيق خدمة متكاملة عبر الإنترنت.


الاستخدام

للحصول على التفاصيل، يُرجى مراجعة مدونتي الصينية

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

image-20220923210117698


الكود المرجعي

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock

تنزيل الأداة