
Agent RCE PoC для CVE-2024-28741, хранимая XSS-уязвимость в NorthStar C2.
PoC эксплуатации RCE агента для CVE-2024-28741, уязвимости хранимого XSS в NorthStar C2.
Этот эксплойт работает путём отправки нескольких вредоносных запросов на регистрацию агента на сервер команды (teamserver), чтобы поэтапно собрать работающую javascript-нагрузку на странице журналов. Этот XSS может быть использован для выполнения команд на агентах NorthStar C2.
Полное объяснение: https://blog.chebuya.com/posts/discovering-cve-2024-28741-remote-code-execution-on-northstar-c2-agents-via-pre-auth-stored-xss/