Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 | Kitploit
उपकरण/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
13 साल पहलेअभी तक समीक्षित नहीं

Cobaltstrike RCE भेद्यता CVE-2022-39197 पुनरुत्पादन

भेद्यता का संक्षिप्त विवरण

यह भेद्यता Cobalt Strike के Beacon सॉफ़्टवेयर में मौजूद है, जो हमलावर को Beacon कॉन्फ़िगरेशन में गलत प्रारूप वाला उपयोगकर्ता नाम सेट करने की अनुमति दे सकती है, जिससे XSS ट्रिगर होता है और CS सर्वर पर दूरस्थ कोड निष्पादन (Remote Code Execution) हो सकता है।

स्क्रीनशॉट: छवि

NTLMv2-SSP हैश प्राप्त करना, बशर्ते Cobalt Strike Windows पर चल रहा हो

छवि

संदर्भ:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

टूल डाउनलोड करें