Cobaltstrike RCE 漏洞CVE-2022-39197复现
漏洞简述
该漏洞存在于Cobalt Strike的Beacon软件中,可能允许攻击者在Beacon配置中设置格式错误的用户名,触发XSS,从而导致在CS服务端上造成远程代码执行。
获取NTLMv2-SSP Hash,前提是Cobalt Strike在Windows运行
参考:
https://www.freebuf.com/vuls/345522.html
https://forum.butian.net/share/708