Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28741-northstar-agent-rce-poc — PoC de RCE en Agent para CVE-2024-28741, una vulnerabilidad XSS almacenada en NorthStar C2. | Kitploit
Herramientas/GitHubGitHub/chebuya/cve-2024-28741-northstar-agent-rce-poc
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubchebuya/cve-2024-28741-northstar-agent-rce-poc

CVE-2024-28741-northstar-agent-rce-poc

PoC de RCE en Agent para CVE-2024-28741, una vulnerabilidad XSS almacenada en NorthStar C2.

Ver Repositorio
521hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NorthStar C2 RCE en agente mediante XSS almacenado

PoC de RCE en agente para CVE-2024-28741, una vulnerabilidad XSS almacenado en NorthStar C2.

Este exploit funciona enviando múltiples solicitudes de registro de agente malicioso al teamserver para construir incrementalmente un payload funcional de JavaScript en la página web de registros. Este XSS puede ser aprovechado para ejecutar comandos en agentes de NorthStar C2.

Explicación completa: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/

https://github.com/chebuya/CVE-2024-28741-northstar-agent-rce-poc/assets/146861503/182070a5-1a70-4875-b440-867ee3f43c6f

Descargar herramienta