
CVE-2022-39197 Patch per la vulnerabilità. CVE-2022-39197 Patch per la vulnerabilità.
Disabilita il supporto HTML di Swing hookando il metodo isHTMLString di javax.swing.plaf.basic.BasicHTML.
PS: alcune pagine che dipendono dall'HTML non vengono renderizzate correttamente (ad esempio la pagina Informazioni).
Posiziona patch.jar nella directory di avvio di CobaltStrike.
Aggiungi javaagent ai parametri di avvio di CobaltStrike per abilitare la patch
-javaagent:patch.jar
Avvia CobaltStrike e se viene visualizzato Successfully Patched., la patch è stata applicata con successo.
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
Patch per la vulnerabilità XSS CVE-2022-39197 di Cobalt Strike
Disabilita il supporto HTML di Swing hookando il metodo isHTMLString di javax.swing.plaf.basic.BasicHTML.
PS: alcune pagine dipendenti dall'HTML non vengono renderizzate correttamente (ad esempio la pagina Informazioni, ecc.).
Aggiungi javaagent ai parametri di avvio di CobaltStrike per abilitare la patch
-javaagent:patch.jar
Avvia CobaltStrike e verrà visualizzato Successfully Patched.
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.