
Agent RCE PoC per CVE-2024-28741, una vulnerabilità stored XSS in NorthStar C2.
PoC per RCE dell'agente per CVE-2024-28741, una vulnerabilità di stored XSS in NorthStar C2.
Questo exploit funziona inviando molteplici richieste di registrazione di agenti malevoli al teamserver per costruire incrementalmente un payload javascript funzionante nella pagina web dei log. Questo XSS può essere sfruttato per eseguire comandi sugli agenti di NorthStar C2
Spiegazione completa: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/