
CVE-2022-39197 patch de vulnerabilidade. CVE-2022-39197 patch de vulnerabilidade.
Desabilita o suporte a HTML do Swing ao interceptar o método isHTMLString de javax.swing.plaf.basic.BasicHTML.
PS: Algumas páginas dependentes de HTML (como a página "Sobre") não serão renderizadas corretamente.
Coloque o patch.jar no diretório de inicialização do Cobalt Strike.
Adicione o javaagent aos parâmetros de inicialização do Cobalt Strike para ativar o patch:
-javaagent:patch.jar
Inicie o Cobalt Strike e confirme a saída "Successfully Patched.":
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
Patch para a vulnerabilidade CVE-2022-39197 (XSS) no Cobalt Strike
Desabilita o suporte a HTML do Swing ao interceptar o método isHTMLString de javax.swing.plaf.basic.BasicHTML.
PS: Algumas páginas dependentes de HTML não são renderizadas corretamente (por exemplo, a página "Sobre").
Adicione o javaagent aos parâmetros de inicialização do Cobalt Strike para ativar o patch:
-javaagent:patch.jar
Inicie o Cobalt Strike e veja a saída "Successfully Patched.":
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.