
Agent RCE PoC für CVE-2024-28741, eine gespeicherte XSS-Sicherheitslücke in NorthStar C2.
Agent RCE PoC für CVE-2024-28741, eine Stored-XSS-Sicherheitslücke in NorthStar C2.
Dieser Exploit funktioniert, indem mehrere bösartige Agent-Registrierungsanfragen an den Teamserver gesendet werden, um schrittweise ein funktionierendes JavaScript-Payload in der Logs-Webseite aufzubauen. Dieses XSS kann genutzt werden, um Befehle auf NorthStar C2 Agenten auszuführen.
Vollständige Erklärung: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/