通过 hook javax.swing.plaf.basic.BasicHTML的isHTMLString方法来禁用swing的html支持
PS: 部分依赖html的页面无法正常渲染(例如 关于页面)
将 patch.jar 放入cobaltstrike启动目录下
在cobaltstrike启动参数中加入javaagent 启用补丁
-javaagent:patch.jar
启动cobaltstrike 输出Successfully Patched. 即为禁用成功
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.
CVE-2022-39197 Cobalt Strike XSS 漏洞补丁
通过 hook javax.swing.plaf.basic.BasicHTML 的 isHTMLString 方法来禁用 swing 的 HTML 支持。
PS:部分依赖 HTML 的页面无法正常渲染(例如关于页面等)。 在 CobaltStrike 启动参数中加入 javaagent 以启用补丁
-javaagent:patch.jar
启动 CobaltStrike,输出 Successfully Patched 即为成功。
====== CVE-2022-39197 patch @burpheart ======
Successfully Patched.