
Reproducción de CVE-2022-39197, una vulnerabilidad de ejecución remota de código en Cobalt Strike Beacon desencadenada por XSS a través de nombres de usuario malformados, con captura de hash NTLMv2-SSP en Windows.
Reproducción de la vulnerabilidad RCE CVE-2022-39197 en Cobaltstrike
Resumen de la vulnerabilidad
Esta vulnerabilidad existe en el software Beacon de Cobalt Strike y puede permitir a un atacante establecer un nombre de usuario mal formado en la configuración de Beacon, desencadenando XSS y provocando la ejecución remota de código en el servidor de CS.
Captura de pantalla:

Obtener el hash NTLMv2-SSP, con la condición de que Cobalt Strike se ejecute en Windows
Referencias:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708