Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 | Kitploit
Strumenti/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13 anni faNon ancora revisionato

Riproduzione della vulnerabilità RCE di Cobaltstrike CVE-2022-39197

Sintesi della vulnerabilità

Questa vulnerabilità è presente nel software Beacon di Cobalt Strike e potrebbe consentire a un aggressore di impostare un nome utente malformato nella configurazione di Beacon, innescando una XSS che porta all'esecuzione remota di codice sul server CS.

Screenshot: image

Ottenimento dell'hash NTLMv2-SSP, a condizione che Cobalt Strike sia eseguito su Windows

image

Riferimenti:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Scarica lo strumento