Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cobaltstrike-RCE-CVE-2022-39197 — CVE-2022-39197 的复现,这是一个 Cobalt Strike Beacon 中通过畸形用户名触发的 XSS 所导致的远程代码执行漏洞,并在 Windows 上捕获 NTLMv2-SSP 哈希。 | Kitploit
工具/GitHubGitHub/purple-wl/cobaltstrike-rce-cve-2022-39197
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubpurple-wl/cobaltstrike-rce-cve-2022-39197

Cobaltstrike-RCE-CVE-2022-39197

CVE-2022-39197 的复现,这是一个 Cobalt Strike Beacon 中通过畸形用户名触发的 XSS 所导致的远程代码执行漏洞,并在 Windows 上捕获 NTLMv2-SSP 哈希。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
113年前尚未审核
分享

Cobaltstrike RCE 漏洞CVE-2022-39197复现

漏洞简述

该漏洞存在于Cobalt Strike的Beacon软件中,可能允许攻击者在Beacon配置中设置格式错误的用户名,触发XSS,从而导致在CS服务端上造成远程代码执行。

截图: image

获取NTLMv2-SSP Hash,前提是Cobalt Strike在Windows运行

image

参考:

https://www.freebuf.com/vuls/345522.html

https://mp.weixin.qq.com/s?__biz=MzI5Nzc3NDEyNA==&mid=2247483757&idx=1&sn=2397d14549520bac3bd7bec10d433db3&chksm=ecaebc2edbd9353803e2a3f0f5f906121db63e30e76c58654169656e9e40d5c8b5b0e8b80813&token=1380424937&lang=zh_CN#rd

https://forum.butian.net/share/708

https://github.com/Sentinel-One/CobaltStrikeParser

https://github.com/LiAoRJ/CS_fakesubmit

下载工具