
Воспроизведение CVE-2022-39197 — уязвимости удалённого выполнения кода в Cobalt Strike Beacon, вызываемой XSS через некорректные имена пользователей, с захватом хэша NTLMv2-SSP в Windows.
Краткое описание уязвимости
Уязвимость присутствует в ПО Beacon программы Cobalt Strike и может позволить атакующему задать в конфигурации Beacon некорректно сформированное имя пользователя, что вызовет XSS и приведёт к удалённому выполнению кода на стороне сервера CS.
Скриншот:

Получение NTLMv2-SSP Hash при условии, что Cobalt Strike работает в Windows
Ссылки:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708