Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39197-POC — CVE-2022-39197(CobaltStrike XSS <=4.7) POC | Kitploit
Herramientas/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197(CobaltStrike XSS <=4.7) POC

Ver Repositorio
47132hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39197-POC

中文版本README_CN.md


Introducción a la vulnerabilidad

Según el Registro de actualizaciones de la última versión 4.7.1 lanzada oficialmente por CobaltStrike el 20 de septiembre, la versión del servidor del equipo (<=4.7) tiene una vulnerabilidad XSS que puede provocar RCE.

Fuimos contactados por un investigador independiente llamado "Beichendream" para informarnos de una vulnerabilidad XSS que encontraron en los servidores del equipo. Esto permitiría a un atacante establecer un nombre de usuario malformado en la configuración de Beacon, permitiéndoles ejecutar código RCE de forma remota.


Introducción al POC

Actualmente, este POC solo puede implementar bombardeo de imágenes en el servidor del equipo. Integra la herramienta de análisis CobaltStrikeParser para lograr una solución en línea integral.


Uso

Para más detalles, consulta mi Blog chino

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
Descargar herramienta

image-20220923210117698


Código de referencia

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock