
PoC CVE-2022-39197 (CobaltStrike XSS <=4.7)
Version chinoise README_CN.md
Selon le Journal de mise à jour de la dernière version 4.7.1 officiellement publiée par CobaltStrike le 20 septembre, la version du serveur d'équipe (<=4.7) présente une vulnérabilité XSS, pouvant entraîner une RCE.
Nous avons été contactés par un chercheur indépendant nommé "Beichendream" pour nous informer d'une vulnérabilité XSS qu'il a trouvée sur les serveurs de l'équipe. Cela permettrait à un attaquant de définir un nom d'utilisateur malformé dans la configuration du Beacon, lui permettant d'exécuter du code à distance (RCE).
Actuellement, ce POC ne peut mettre en œuvre que des images de bombe sur le serveur d'équipe.
Outil d'analyse CobaltStrikeParser intégré pour une consultation en ligne tout-en-un.
Pour plus de détails, veuillez consulter mon Blog chinois

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
