Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-39197-POC — CVE-2022-39197(CobaltStrike XSS <=4.7) POC | Kitploit
Tools/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197(CobaltStrike XSS <=4.7) POC

Repository anzeigen
47132vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39197-POC

Chinesische VersionREADME_CN.md


Einführung in die Schwachstelle

Laut dem Update-Log der neuesten Version 4.7.1, die CobaltStrike am 20. September offiziell veröffentlicht hat, weist die Teamserver-Version (<=4.7) eine XSS-Schwachstelle auf, die zu RCE führen kann.

Wir wurden von einem unabhängigen Forscher namens "Beichendream" kontaktiert, um uns über eine XSS-Schwachstelle zu informieren, die er in den Teamservern gefunden hat. Diese würde es einem Angreifer ermöglichen, einen fehlerhaften Benutzernamen in der Beacon-Konfiguration zu setzen, sodass er Code aus der Ferne ausführen (RCE) kann.


POC-Einführung

Derzeit kann dieser POC nur Bildbomben an den Teamserver senden. Integriert das Analyse-Tool CobaltStrikeParser, um eine One-Stop-Lösung online zu ermöglichen.


Verwendung

Weitere Details finden Sie in meinem chinesischen Blog

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
Tool herunterladen

image-20220923210117698


Referenzcode

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock