Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — Reproducción de CVE-2022-39197, una vulnerabilidad de ejecución remota de código en Cobalt Strike Beacon desencadenada por XSS a través de nombres de usuario malformados, con captura de hash NTLMv2-SSP en Windows. | Kitploit
Herramientas/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Reproducción de CVE-2022-39197, una vulnerabilidad de ejecución remota de código en Cobalt Strike Beacon desencadenada por XSS a través de nombres de usuario malformados, con captura de hash NTLMv2-SSP en Windows.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 3 añosAún no revisado

Reproducción de la vulnerabilidad RCE CVE-2022-39197 en Cobaltstrike

Resumen de la vulnerabilidad

Esta vulnerabilidad existe en el software Beacon de Cobalt Strike y puede permitir a un atacante establecer un nombre de usuario mal formado en la configuración de Beacon, desencadenando XSS y provocando la ejecución remota de código en el servidor de CS.

Captura de pantalla: image

Obtener el hash NTLMv2-SSP, con la condición de que Cobalt Strike se ejecute en Windows

image

Referencias:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Descargar herramienta