
Cobaltstrike RCE 脆弱性 CVE-2022-39197 の再現
脆弱性の概要
この脆弱性はCobalt StrikeのBeaconソフトウェアに存在し、攻撃者がBeaconの設定に不正な形式のユーザー名を設定することでXSSを誘発し、CSサーバー上でリモートコード実行を引き起こす可能性があります。
スクリーンショット:

NTLMv2-SSP Hashの取得(前提:Cobalt StrikeがWindows上で実行されていること)
参考:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708