Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — Воспроизведение CVE-2022-39197 — уязвимости удалённого выполнения кода в Cobalt Strike Beacon, вызываемой XSS через некорректные имена пользователей, с захватом хэша NTLMv2-SSP в Windows. | Kitploit
Инструменты/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

Воспроизведение CVE-2022-39197 — уязвимости удалённого выполнения кода в Cobalt Strike Beacon, вызываемой XSS через некорректные имена пользователей, с захватом хэша NTLMv2-SSP в Windows.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение RCE-уязвимости CVE-2022-39197 в Cobaltstrike

Краткое описание уязвимости

Уязвимость присутствует в ПО Beacon программы Cobalt Strike и может позволить атакующему задать в конфигурации Beacon некорректно сформированное имя пользователя, что вызовет XSS и приведёт к удалённому выполнению кода на стороне сервера CS.

Скриншот: image

Получение NTLMv2-SSP Hash при условии, что Cobalt Strike работает в Windows

image

Ссылки:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

Скачать инструмент