
Reproduction de CVE-2022-39197, une vulnérabilité d'exécution de code à distance dans Cobalt Strike Beacon déclenchée par XSS via des noms d'utilisateur malformés, avec capture de hachage NTLMv2-SSP sur Windows.
Cette vulnérabilité existe dans le logiciel Beacon de Cobalt Strike. Elle pourrait permettre à un attaquant de définir un nom d'utilisateur mal formé dans la configuration de Beacon, déclenchant une XSS, ce qui conduit à une exécution de code à distance sur le serveur CS.
Capture d'écran :

Obtenir le hash NTLMv2-SSP, à condition que Cobalt Strike fonctionne sous Windows
Références :
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708