
Reprodução do CVE-2022-39197, uma vulnerabilidade de execução remota de código no Cobalt Strike Beacon acionada por XSS via nomes de usuário malformados, com captura de hash NTLMv2-SSP no Windows.
Esta vulnerabilidade existe no software Beacon do Cobalt Strike e pode permitir que um atacante defina um nome de usuário malformado na configuração do Beacon, desencadeando XSS, resultando em execução remota de código no servidor CS.