
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
Versione cinese README_CN.md
Secondo il Registro degli aggiornamenti dell'ultima versione 4.7.1 rilasciata ufficialmente da CobaltStrike il 20 settembre, la versione del teamserver (<=4.7) presenta una vulnerabilità XSS che può causare RCE.
Siamo stati contattati da un ricercatore indipendente di nome "Beichendream" per informarci di una vulnerabilità XSS trovata nei server del team. Ciò consentirebbe a un attaccante di impostare un nome utente malformato nella configurazione di Beacon, permettendogli di eseguire codice RCE da remoto.
Al momento, questo POC può solo implementare immagini bomba sul teamserver.
Integra lo strumento di analisi CobaltStrikeParser per ottenere un'operatività online tutto-in-uno.
Per i dettagli, consulta il mio Blog cinese

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock