
CVE-2022-39197 Schwachstellen-Patch. CVE-2022-39197 Schwachstellen-Patch.
Durch das Hooking der isHTMLString-Methode von javax.swing.plaf.basic.BasicHTML wird die HTML-Unterstützung von Swing deaktiviert.
PS: Manche HTML-abhängigen Seiten (z. B. die Über-Seite) werden nicht korrekt dargestellt.
Lege patch.jar in das Startverzeichnis von Cobalt Strike.
Füge in den Startparametern von Cobalt Strike -javaagent hinzu, um den Patch zu aktivieren:
-javaagent:patch.jar
Starte Cobalt Strike. Wenn die Ausgabe Successfully Patched. erscheint, war die Deaktivierung erfolgreich:
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
CVE-2022-39197 Cobalt Strike XSS-Schwachstellen-Patch
Deaktiviert die HTML-Unterstützung für Swing durch Hooking der isHTMLString-Methode von javax.swing.plaf.basic.
Hinweis: Manche HTML-abhängigen Seiten werden nicht korrekt dargestellt (z. B. die Über-Seite usw.).
Füge in den Startparametern von Cobalt Strike -javaagent hinzu, um den Patch zu aktivieren:
-javaagent:patch.jar
Starte Cobalt Strike. Wenn die Ausgabe Successfully Patched. erscheint:
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.