CVE-2022-39197
Fortra Cobalt Strike Teamserver – Vulnérabilité de script intersite (XSS)
- Publié
- 22 sept. 2022
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 30 mars 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModéré · 30 prochains jours
- Percentile
- 98,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité XSS (Cross Site Scripting) a été découverte dans HelpSystems Cobalt Strike jusqu'à la version 4.7, qui permettait à un attaquant distant d'exécuter du HTML sur le teamserver de Cobalt Strike. Pour exploiter la vulnérabilité, il faut d'abord inspecter un payload Cobalt Strike, puis modifier le champ username du payload (ou créer un nouveau payload avec les informations extraites, puis modifier ce champ username pour qu'il soit malformé).
Sources
11- CVE-2022-39197-patchCorrectif
CVE-2022-39197 correctif de vulnérabilité. CVE-2022-39197 correctif de vulnérabilité.
- CVE-2022-39197Exploit
Exploit de preuve de concept pour CVE-2022-39197, permettant l'exécution de code à distance contre CobaltStrike <= 4.7.1 via une charge utile SVG malveillante servie sur HTTP.
- CVE-2022-39197-RCEExploit
POC RCE CVE-2022-39197
- CVE-2022-39197-fix_patchCorrectif
Correctif de bogue CVE-2022-39197
CVE-2022-39197
cve-2022-39197 poc
- cobaltstrike_swing_xss2rceExploit
Exploit pour la CVE-2022-39197, une vulnérabilité de cross-site scripting dans l'interface graphique Swing de Cobalt Strike qui permet l'exécution de code à distance sur les serveurs d'équipe.
Reproduction de CVE-2022-39197, une vulnérabilité d'exécution de code à distance dans Cobalt Strike Beacon déclenchée par XSS via des noms d'utilisateur malformés, avec capture de hachage NTLMv2-SSP sur Windows.
- Gui-poc-testExploit
Un outil de test pour CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
PoC CVE-2022-39197 (CobaltStrike XSS <=4.7)
- CSPOCExploit
Cobalt Strike RCE CVE-2022-39197
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.