Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-39197-POC — CVE-2022-39197(CobaltStrike XSS <=4.7) POC | Kitploit
Strumenti/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197(CobaltStrike XSS <=4.7) POC

Vedi Repository
47133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-39197-POC

Versione cinese README_CN.md


Introduzione alla vulnerabilità

Secondo il Registro degli aggiornamenti dell'ultima versione 4.7.1 rilasciata ufficialmente da CobaltStrike il 20 settembre, la versione del teamserver (<=4.7) presenta una vulnerabilità XSS che può causare RCE.

Siamo stati contattati da un ricercatore indipendente di nome "Beichendream" per informarci di una vulnerabilità XSS trovata nei server del team. Ciò consentirebbe a un attaccante di impostare un nome utente malformato nella configurazione di Beacon, permettendogli di eseguire codice RCE da remoto.


Introduzione al POC

Al momento, questo POC può solo implementare immagini bomba sul teamserver. Integra lo strumento di analisi CobaltStrikeParser per ottenere un'operatività online tutto-in-uno.


Utilizzo

Per i dettagli, consulta il mio Blog cinese

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

image-20220923210117698


Codice di riferimento

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock

Scarica lo strumento