
CVE-2022-39197 का प्रजनन, Cobalt Strike Beacon में एक रिमोट कोड निष्पादन भेद्यता जो दुर्भावनापूर्ण उपयोगकर्ता नामों के माध्यम से XSS द्वारा ट्रिगर होती है, Windows पर NTLMv2-SSP हैश कैप्चर के साथ।
भेद्यता का संक्षिप्त विवरण
यह भेद्यता Cobalt Strike के Beacon सॉफ़्टवेयर में मौजूद है, जो हमलावर को Beacon कॉन्फ़िगरेशन में गलत प्रारूप वाला उपयोगकर्ता नाम सेट करने की अनुमति दे सकती है, जिससे XSS ट्रिगर होता है और CS सर्वर पर दूरस्थ कोड निष्पादन (Remote Code Execution) हो सकता है।
स्क्रीनशॉट:

NTLMv2-SSP हैश प्राप्त करना, बशर्ते Cobalt Strike Windows पर चल रहा हो
संदर्भ:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708