
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
चीनी संस्करणREADME_CN.md
20 सितंबर को CobaltStrike द्वारा आधिकारिक रूप से जारी किए गए नवीनतम संस्करण 4.7.1 के अपडेट लॉग के अनुसार, teamserver संस्करण(<=4.7) में XSS भेद्यता है, जो RCE का कारण बन सकती है।
हमसे एक स्वतंत्र शोधकर्ता "Beichendream" ने संपर्क किया, जिसने हमें टीम के सर्वरों में पाई गई एक XSS भेद्यता के बारे में सूचित किया। यह एक हमलावर को Beacon कॉन्फ़िगरेशन में एक विकृत उपयोगकर्ता नाम सेट करने की अनुमति देता है, जिससे वे दूरस्थ रूप से RCE कोड निष्पादित कर सकते हैं।
फिलहाल, यह POC केवल teamserver बम चित्रों को लागू कर सकता है।
एक-स्टॉप ऑनलाइन प्राप्त करने के लिए CobaltStrikeParser विश्लेषण उपकरण एकीकृत किया गया है।
विवरण के लिए, कृपया मेरा चीनी ब्लॉग देखें।

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock