
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
中文版本README_CN.md
Según el Registro de actualizaciones de la última versión 4.7.1 lanzada oficialmente por CobaltStrike el 20 de septiembre, la versión del servidor del equipo (<=4.7) tiene una vulnerabilidad XSS que puede provocar RCE.
Fuimos contactados por un investigador independiente llamado "Beichendream" para informarnos de una vulnerabilidad XSS que encontraron en los servidores del equipo. Esto permitiría a un atacante establecer un nombre de usuario malformado en la configuración de Beacon, permitiéndoles ejecutar código RCE de forma remota.
Actualmente, este POC solo puede implementar bombardeo de imágenes en el servidor del equipo.
Integra la herramienta de análisis CobaltStrikeParser para lograr una solución en línea integral.
Para más detalles, consulta mi Blog chino

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
