Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28741-northstar-agent-rce-poc — PoC RCE d'agent pour CVE-2024-28741, une vulnérabilité XSS stockée dans NorthStar C2. | Kitploit
Outils/GitHubGitHub/chebuya/cve-2024-28741-northstar-agent-rce-poc
ExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubchebuya/cve-2024-28741-northstar-agent-rce-poc

CVE-2024-28741-northstar-agent-rce-poc

PoC RCE d'agent pour CVE-2024-28741, une vulnérabilité XSS stockée dans NorthStar C2.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
52il y a 2 ansPas encore vérifié

RCE d'agent NorthStar C2 via XSS stocké

PoC RCE d'agent pour CVE-2024-28741, une vulnérabilité de XSS stocké dans NorthStar C2.

Cet exploit fonctionne en envoyant plusieurs requêtes d'enregistrement d'agents malveillants au teamserver afin de construire progressivement une charge utile javascript fonctionnelle dans la page web de logs. Ce XSS peut être exploité pour exécuter des commandes sur les agents NorthStar C2

Explication complète : https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/

https://github.com/chebuya/CVE-2024-28741-northstar-agent-rce-poc/assets/146861503/182070a5-1a70-4875-b440-867ee3f43c6f

Télécharger l’outil