
CVE-2022-39197 脆弱性パッチ. CVE-2022-39197 脆弱性パッチ.
javax.swing.plaf.basic.BasicHTML の isHTMLString メソッドをフックして、swing の HTML サポートを無効にします。
PS: HTML に依存する一部のページは正しくレンダリングされません(例: About ページ)
patch.jar を cobaltstrike の起動ディレクトリに配置します。
cobaltstrike の起動パラメータに javaagent を追加してパッチを有効にします。
-javaagent:patch.jar
cobaltstrike を起動し、Successfully Patched. と出力されれば無効化成功です。
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
CVE-2022-39197 Cobalt Strike XSS 脆弱性パッチ
javax.swing.plaf.basic の isHTMLString メソッドをフックして、swing の HTML サポートを無効にします。
PS: HTML に依存する一部のページは正しくレンダリングされません ( 例: About ページなど ) cobaltstrike の起動パラメータに javaagent を追加してパッチを有効にします。
-javaagent:patch.jar
cobaltstrike を起動し、Successfully Patched. と出力されればパッチ適用成功です。
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.