
CVE-2022-39197(CobaltStrike XSS <=4.7) POC
Китайская версия README_CN.md
Согласно журналу обновлений последней версии 4.7.1, официально выпущенной CobaltStrike 20 сентября, версия teamserver (<=4.7) имеет XSS-уязвимость, которая может привести к RCE.
С нами связался независимый исследователь по имени «Beichendream», чтобы сообщить о XSS-уязвимости, которую он обнаружил в серверах команды. Это позволяет атакующему задать некорректное имя пользователя в конфигурации Beacon, что дает возможность удаленного выполнения кода RCE.
В настоящее время этот POC может реализовать только взрыв изображений teamserver.
Интегрированный инструмент анализа CobaltStrikeParser для реализации единого онлайн-решения.
Подробности — в моем китайском блоге

pip3 install -r requirements.txt
python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -b beacon.exe

https://github.com/Sentinel-One/CobaltStrikeParser https://github.com/burpheart/CS_mock