Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-39197-POC — CVE-2022-39197(CobaltStrike XSS <=4.7) POC | Kitploit
Инструменты/GitHubGitHub/xzajyjs/cve-2022-39197-poc
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubxzajyjs/cve-2022-39197-poc

CVE-2022-39197-POC

CVE-2022-39197(CobaltStrike XSS <=4.7) POC

Репозиторий
47133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-39197-POC

Китайская версия README_CN.md


Введение в уязвимость

Согласно журналу обновлений последней версии 4.7.1, официально выпущенной CobaltStrike 20 сентября, версия teamserver (<=4.7) имеет XSS-уязвимость, которая может привести к RCE.

С нами связался независимый исследователь по имени «Beichendream», чтобы сообщить о XSS-уязвимости, которую он обнаружил в серверах команды. Это позволяет атакующему задать некорректное имя пользователя в конфигурации Beacon, что дает возможность удаленного выполнения кода RCE.


Введение в POC

В настоящее время этот POC может реализовать только взрыв изображений teamserver. Интегрированный инструмент анализа CobaltStrikeParser для реализации единого онлайн-решения.


Использование

Подробности — в моем китайском блоге

root@kitploit:~
pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

image-20220923210117698


Справочный код

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock

Скачать инструмент