Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39197-POC — PoC CVE-2022-39197 (CobaltStrike XSS <=4.7) | Kitploit
Outils/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

PoC CVE-2022-39197 (CobaltStrike XSS <=4.7)

Voir le dépôt
47132il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39197-POC

Version chinoise README_CN.md


Introduction à la vulnérabilité

Selon le Journal de mise à jour de la dernière version 4.7.1 officiellement publiée par CobaltStrike le 20 septembre, la version du serveur d'équipe (<=4.7) présente une vulnérabilité XSS, pouvant entraîner une RCE.

Nous avons été contactés par un chercheur indépendant nommé "Beichendream" pour nous informer d'une vulnérabilité XSS qu'il a trouvée sur les serveurs de l'équipe. Cela permettrait à un attaquant de définir un nom d'utilisateur malformé dans la configuration du Beacon, lui permettant d'exécuter du code à distance (RCE).


Introduction au POC

Actuellement, ce POC ne peut mettre en œuvre que des images de bombe sur le serveur d'équipe. Outil d'analyse CobaltStrikeParser intégré pour une consultation en ligne tout-en-un.


Utilisation

Pour plus de détails, veuillez consulter mon Blog chinois

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
Télécharger l’outil

image-20220923210117698


Code de référence

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock