
Agent RCE PoC for CVE-2024-28741(NorthStar C2 の格納型 XSS 脆弱性)
CVE-2024-28741(NorthStar C2 の保存型XSS脆弱性)に対するエージェントRCEのPoCです。
このエクスプロイトは、悪意のあるエージェント登録要求を複数回チームサーバーに送信することで、ログWebページ上で動作するJavaScriptペイロードを段階的に構築します。このXSSを利用して、NorthStar C2 エージェント上でコマンドを実行できます。