
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
Versão Chinesa README_CN.md
De acordo com o Registro de Atualizações da versão mais recente 4.7.1 lançada oficialmente pela CobaltStrike em 20 de setembro, o teamserver (versões <=4.7) possui uma vulnerabilidade XSS que pode causar RCE.
Fomos contactados por um pesquisador independente chamado "Beichendream" para nos informar sobre uma vulnerabilidade XSS que ele encontrou nos servidores da equipe. Isso permitiria que um atacante definisse um nome de usuário malformado na configuração do Beacon, possibilitando a execução remota de código (RCE).
Atualmente, este POC só pode implementar bombardeamento de imagens no teamserver.
Ferramenta de análise CobaltStrikeParser integrada para alcançar uma análise online completa.
Para mais detalhes, consulte meu Blog Chinês

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe
