
भेद्यता का संक्षिप्त विवरण
यह भेद्यता Cobalt Strike के Beacon सॉफ़्टवेयर में मौजूद है, जो हमलावर को Beacon कॉन्फ़िगरेशन में गलत प्रारूप वाला उपयोगकर्ता नाम सेट करने की अनुमति दे सकती है, जिससे XSS ट्रिगर होता है और CS सर्वर पर दूरस्थ कोड निष्पादन (Remote Code Execution) हो सकता है।
स्क्रीनशॉट:

NTLMv2-SSP हैश प्राप्त करना, बशर्ते Cobalt Strike Windows पर चल रहा हो
संदर्भ:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708