CVE-2022-39197
Fortra Cobalt Strike Teamserver क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 22 सित॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
HelpSystems Cobalt Strike 4.7 तक में एक XSS (क्रॉस-साइट स्क्रिप्टिंग) भेद्यता पाई गई, जिसने एक दूरस्थ हमलावर को Cobalt Strike टीमसर्वर पर HTML निष्पादित करने की अनुमति दी। इस भेद्यता का शोषण करने के लिए, सबसे पहले Cobalt Strike पेलोड का निरीक्षण करना आवश्यक है, और फिर पेलोड में उपयोगकर्ता नाम फ़ील्ड को संशोधित करना होगा (या निकाली गई जानकारी के साथ एक नया पेलोड बनाकर उस उपयोगकर्ता नाम फ़ील्ड को दोषपूर्ण बनाना होगा)।
स्रोत
11CVE-2022-39197 भेद्यता पैच. CVE-2022-39197 भेद्यता पैच.
- CVE-2022-39197एक्सप्लॉइट
CVE-2022-39197 के लिए proof-of-concept एक्सप्लॉइट, जो HTTP पर परोसे गए दुर्भावनापूर्ण SVG पेलोड के माध्यम से CobaltStrike <= 4.7.1 के विरुद्ध रिमोट कोड निष्पादन सक्षम करता है।
- CVE-2022-39197-RCEएक्सप्लॉइट
CVE-2022-39197 RCE POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।