
CVE-2024-28741에 대한 Agent RCE PoC, NorthStar C2의 저장형 XSS 취약점
CVE-2024-28741에 대한 에이전트 RCE PoC, NorthStar C2의 저장형 XSS 취약점.
이 익스플로잇은 여러 개의 악의적인 에이전트 등록 요청을 팀서버로 전송하여 로그 웹 페이지에 기능하는 자바스크립트 페이로드를 점진적으로 구축합니다. 이 XSS를 활용하여 NorthStar C2 에이전트에서 명령을 실행할 수 있습니다.