
PoC de RCE en Agent para CVE-2024-28741, una vulnerabilidad XSS almacenada en NorthStar C2.
PoC de RCE en agente para CVE-2024-28741, una vulnerabilidad XSS almacenado en NorthStar C2.
Este exploit funciona enviando múltiples solicitudes de registro de agente malicioso al teamserver para construir incrementalmente un payload funcional de JavaScript en la página web de registros. Este XSS puede ser aprovechado para ejecutar comandos en agentes de NorthStar C2.
Explicación completa: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/