Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — Reprodução do CVE-2022-39197, uma vulnerabilidade de execução remota de código no Cobalt Strike Beacon acionada por XSS via nomes de usuário malformados, com captura de hash NTLMv2-SSP no Windows. | Kitploit
Ferramentas/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Reprodução do CVE-2022-39197, uma vulnerabilidade de execução remota de código no Cobalt Strike Beacon acionada por XSS via nomes de usuário malformados, com captura de hash NTLMv2-SSP no Windows.

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reprodução da vulnerabilidade RCE Cobaltstrike CVE-2022-39197

Descrição da vulnerabilidade

Esta vulnerabilidade existe no software Beacon do Cobalt Strike e pode permitir que um atacante defina um nome de usuário malformado na configuração do Beacon, desencadeando XSS, resultando em execução remota de código no servidor CS.

Captura de tela:

image

Obtenha o hash NTLMv2-SSP, desde que o Cobalt Strike esteja sendo executado no Windows

image

Referências:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Baixar ferramenta