
Reproduktion der Cobaltstrike-RCE-Sicherheitslücke CVE-2022-39197
Kurzbeschreibung der Sicherheitslücke
Die Sicherheitslücke befindet sich in der Beacon-Software von Cobalt Strike und kann es einem Angreifer ermöglichen, einen falsch formatierten Benutzernamen in der Beacon-Konfiguration zu setzen, XSS auszulösen und dadurch eine Remote-Codeausführung auf dem CS-Server zu verursachen.
Screenshot:

NTLMv2-SSP Hash abrufen, sofern Cobalt Strike unter Windows ausgeführt wird.
Referenzen:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708