Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — Reproduction de CVE-2022-39197, une vulnérabilité d'exécution de code à distance dans Cobalt Strike Beacon déclenchée par XSS via des noms d'utilisateur malformés, avec capture de hachage NTLMv2-SSP sur Windows. | Kitploit
Outils/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Reproduction de CVE-2022-39197, une vulnérabilité d'exécution de code à distance dans Cobalt Strike Beacon déclenchée par XSS via des noms d'utilisateur malformés, avec capture de hachage NTLMv2-SSP sur Windows.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction de la vulnérabilité RCE CVE-2022-39197 de Cobalt Strike

Description de la vulnérabilité

Cette vulnérabilité existe dans le logiciel Beacon de Cobalt Strike. Elle pourrait permettre à un attaquant de définir un nom d'utilisateur mal formé dans la configuration de Beacon, déclenchant une XSS, ce qui conduit à une exécution de code à distance sur le serveur CS.

Capture d'écran : image

Obtenir le hash NTLMv2-SSP, à condition que Cobalt Strike fonctionne sous Windows

image

Références :

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Télécharger l’outil