
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
Chinesische VersionREADME_CN.md
Laut dem Update-Log der neuesten Version 4.7.1, die CobaltStrike am 20. September offiziell veröffentlicht hat, weist die Teamserver-Version (<=4.7) eine XSS-Schwachstelle auf, die zu RCE führen kann.
Wir wurden von einem unabhängigen Forscher namens "Beichendream" kontaktiert, um uns über eine XSS-Schwachstelle zu informieren, die er in den Teamservern gefunden hat. Diese würde es einem Angreifer ermöglichen, einen fehlerhaften Benutzernamen in der Beacon-Konfiguration zu setzen, sodass er Code aus der Ferne ausführen (RCE) kann.
Derzeit kann dieser POC nur Bildbomben an den Teamserver senden.
Integriert das Analyse-Tool CobaltStrikeParser, um eine One-Stop-Lösung online zu ermöglichen.
Weitere Details finden Sie in meinem chinesischen Blog

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
