Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-39197-POC — CVE-2022-39197(CobaltStrike XSS <=4.7) POC | Kitploit
Ferramentas/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197(CobaltStrike XSS <=4.7) POC

Ver Repositório
47132há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-39197-POC

Versão Chinesa README_CN.md


Introdução à Vulnerabilidade

De acordo com o Registro de Atualizações da versão mais recente 4.7.1 lançada oficialmente pela CobaltStrike em 20 de setembro, o teamserver (versões <=4.7) possui uma vulnerabilidade XSS que pode causar RCE.

Fomos contactados por um pesquisador independente chamado "Beichendream" para nos informar sobre uma vulnerabilidade XSS que ele encontrou nos servidores da equipe. Isso permitiria que um atacante definisse um nome de usuário malformado na configuração do Beacon, possibilitando a execução remota de código (RCE).


Introdução ao POC

Atualmente, este POC só pode implementar bombardeamento de imagens no teamserver. Ferramenta de análise CobaltStrikeParser integrada para alcançar uma análise online completa.


Uso

Para mais detalhes, consulte meu Blog Chinês

root@kitploit:~
pip3 install -r requirements.txt python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

image-20220923210117698


Código de referência

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock

Baixar ferramenta