Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 | Kitploit
Tools/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 3 JahrenNoch nicht geprüft

Reproduktion der Cobaltstrike-RCE-Sicherheitslücke CVE-2022-39197

Kurzbeschreibung der Sicherheitslücke

Die Sicherheitslücke befindet sich in der Beacon-Software von Cobalt Strike und kann es einem Angreifer ermöglichen, einen falsch formatierten Benutzernamen in der Beacon-Konfiguration zu setzen, XSS auszulösen und dadurch eine Remote-Codeausführung auf dem CS-Server zu verursachen.

Screenshot: Bild

NTLMv2-SSP Hash abrufen, sofern Cobalt Strike unter Windows ausgeführt wird.

Bild

Referenzen:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Tool herunterladen