
PoC de RCE em agente para CVE-2024-28741, uma vulnerabilidade de XSS armazenado no NorthStar C2.
PoC de RCE de agente para CVE-2024-28741, uma vulnerabilidade de XSS armazenado no NorthStar C2.
Este exploit funciona enviando múltiplas solicitações de registro de agente malicioso para o teamserver, a fim de construir incrementalmente um payload javascript funcional na página web de logs. Este XSS pode ser utilizado para executar comandos nos agentes do NorthStar C2.
Explicação completa: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/