
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
중국어 버전README_CN.md
CobaltStrike가 9월 20일에 공식 출시한 최신 버전 4.7.1의 Update Log에 따르면, teamserver 버전(<=4.7)에 XSS 취약점이 있으며, 이는 RCE를 유발할 수 있습니다.
저희는 'Beichendream'이라는 독립 연구원으로부터 팀 서버에서 발견된 XSS 취약점에 대해 연락을 받았습니다. 이는 공격자가 Beacon 구성에 잘못된 사용자 이름을 설정하여 원격으로 RCE 코드를 실행할 수 있게 합니다.
현재 이 POC는 teamserver 폭탄 이미지만 구현할 수 있습니다.
CobaltStrikeParser 분석 도구를 통합하여 원스톱 온라인을 구현합니다.
자세한 내용은 제 중국어 블로그를 참조하세요.

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock