Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — CVE-2022-39197 का प्रजनन, Cobalt Strike Beacon में एक रिमोट कोड निष्पादन भेद्यता जो दुर्भावनापूर्ण उपयोगकर्ता नामों के माध्यम से XSS द्वारा ट्रिगर होती है, Windows पर NTLMv2-SSP हैश कैप्चर के साथ। | Kitploit
उपकरण/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

CVE-2022-39197 का प्रजनन, Cobalt Strike Beacon में एक रिमोट कोड निष्पादन भेद्यता जो दुर्भावनापूर्ण उपयोगकर्ता नामों के माध्यम से XSS द्वारा ट्रिगर होती है, Windows पर NTLMv2-SSP हैश कैप्चर के साथ।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cobaltstrike RCE भेद्यता CVE-2022-39197 पुनरुत्पादन

भेद्यता का संक्षिप्त विवरण

यह भेद्यता Cobalt Strike के Beacon सॉफ़्टवेयर में मौजूद है, जो हमलावर को Beacon कॉन्फ़िगरेशन में गलत प्रारूप वाला उपयोगकर्ता नाम सेट करने की अनुमति दे सकती है, जिससे XSS ट्रिगर होता है और CS सर्वर पर दूरस्थ कोड निष्पादन (Remote Code Execution) हो सकता है।

स्क्रीनशॉट: छवि

NTLMv2-SSP हैश प्राप्त करना, बशर्ते Cobalt Strike Windows पर चल रहा हो

छवि

संदर्भ:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

टूल डाउनलोड करें