
Riproduzione di CVE-2022-39197, una vulnerabilità di esecuzione remota di codice in Cobalt Strike Beacon innescata da XSS tramite nomi utente malformati, con cattura dell'hash NTLMv2-SSP su Windows.
Riproduzione della vulnerabilità RCE di Cobaltstrike CVE-2022-39197
Sintesi della vulnerabilità
Questa vulnerabilità è presente nel software Beacon di Cobalt Strike e potrebbe consentire a un aggressore di impostare un nome utente malformato nella configurazione di Beacon, innescando una XSS che porta all'esecuzione remota di codice sul server CS.
Screenshot:

Ottenimento dell'hash NTLMv2-SSP, a condizione che Cobalt Strike sia eseguito su Windows
Riferimenti:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708