
CVE-2022-39197의 재현, Cobalt Strike Beacon에서 잘못된 사용자 이름을 통한 XSS로 트리거되는 원격 코드 실행 취약점, Windows에서 NTLMv2-SSP 해시 캡처 포함.
Cobaltstrike RCE 취약점 CVE-2022-39197 재현
취약점 개요
해당 취약점은 Cobalt Strike의 Beacon 소프트웨어에 존재하며, 공격자가 Beacon 구성에서 형식이 잘못된 사용자 이름을 설정하여 XSS를 트리거하고, 결과적으로 CS 서버 측에서 원격 코드 실행을 유발할 수 있습니다.
스크린샷:

NTLMv2-SSP 해시 획득 (Cobalt Strike가 Windows에서 실행 중인 경우)
참고:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708