
Riproduzione della vulnerabilità RCE di Cobaltstrike CVE-2022-39197
Sintesi della vulnerabilità
Questa vulnerabilità è presente nel software Beacon di Cobalt Strike e potrebbe consentire a un aggressore di impostare un nome utente malformato nella configurazione di Beacon, innescando una XSS che porta all'esecuzione remota di codice sul server CS.
Screenshot:

Ottenimento dell'hash NTLMv2-SSP, a condizione che Cobalt Strike sia eseguito su Windows
Riferimenti:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708