
CVE-2022-39197 (CobaltStrike XSS <=4.7) إثبات المفهوم
النسخة الصينية README_CN.md
وفقًا لـ سجل التحديث الخاص بأحدث إصدار 4.7.1 الذي أصدرته CobaltStrike رسميًا في 20 سبتمبر، فإن إصدار teamserver (<=4.7) يحتوي على ثغرة XSS يمكن أن تؤدي إلى RCE.
تواصل معنا باحث مستقل يُدعى "Beichendream" لإبلاغنا بثغرة XSS عثر عليها في خوادم الفريق. تتيح هذه الثغرة للمهاجم تعيين اسم مستخدم مشوّه في إعدادات Beacon، مما يسمح له بتنفيذ كود عن بُعد (RCE).
في الوقت الحالي، يمكن لهذا الـ POC تنفيذ قصف teamserver بالصور فقط.
تم دمج أداة التحليل CobaltStrikeParser لتحقيق خدمة متكاملة عبر الإنترنت.
للحصول على التفاصيل، يُرجى مراجعة مدونتي الصينية

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock