
PoC RCE d'agent pour CVE-2024-28741, une vulnérabilité XSS stockée dans NorthStar C2.
PoC RCE d'agent pour CVE-2024-28741, une vulnérabilité de XSS stocké dans NorthStar C2.
Cet exploit fonctionne en envoyant plusieurs requêtes d'enregistrement d'agents malveillants au teamserver afin de construire progressivement une charge utile javascript fonctionnelle dans la page web de logs. Ce XSS peut être exploité pour exécuter des commandes sur les agents NorthStar C2
Explication complète : https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/