当前位置: 首页 > news >正文

建设厂招工信息网站杭州seo推广服务

建设厂招工信息网站,杭州seo推广服务,wordpress cms微信插件,北京市门头沟有没有做网站的漏洞说明 根据9.20日CobaltStrike官方发布的最新4.7.1版本的更新日志中介绍&#xff0c;<4.7的teamserver版本存在XSS漏洞&#xff0c;从而可以造成RCE远程代码执行 一位名为“Beichendream”的独立研究人员联系我们&#xff0c;告知我们他们在团队服务器中发现的一个 XSS …

漏洞说明

根据9.20日CobaltStrike官方发布的最新4.7.1版本的更新日志中介绍,<=4.7的teamserver版本存在XSS漏洞,从而可以造成RCE远程代码执行

一位名为“Beichendream”的独立研究人员联系我们,告知我们他们在团队服务器中发现的一个 XSS 漏洞。这将允许攻击者在 Beacon 配置中设置格式错误的用户名,从而允许他们远程执行代码RCE。


复现过程

根据漏洞原理,类似之前使用的cs上线器,稍微修改一下上线的payload即可。

测试环境

服务端:Ubuntu20.04+JDK11+CS4.3 (IP: 172.16.12.13)

客户端:M2 macOS Monterey 12.5 + JDK17 (IP: 172.16.12.2)

用到的工具:CobaltStrikeParser、CVE-2022-39197 POC


环境搭建

# ubuntu
chmod +x teamserver
./teamserver 172.16.12.13 haha123
# macOS--提供图片加载服务,如果联网的话可以省略该步,使用任意在线图片的url
brew install node@14
npm i --global serve
serve		# 用serve在图片路径下开启服务, 此处图片文件url为:http://172.16.12.2:3000/logo.png

CS中创建一个listener监听器

image-20220923195818451

然后生成一个package木马,经测试,是否勾选x64(即生成的32位和64位均可上线)不影响结果

image-20220923200124179

POC使用

首先对这个生成的beacon进行分析,我们这里使用CobaltStrikeParser这个工具。

python3 parse_beacon_config.py beacon4.3_x64.exe --json

重点关注如下几个点

PortC2ServerHttpPostUri进行拼接,这里变成:http://172.16.12.13:8080/visit.js/submit.php,记录下来

PublicKey复制到一个txt文件中,注意去除前后的空格

使用我写的POC(编写不易,麻烦加个star吧,后期会把上述分析功能集成,一站式实现)

python3 cve-2022-39197-poc.py -i http://172.16.12.2:3000/logo.png -u http://172.16.12.13:8080/visit.js/submit.php -k key.txt


转载于:https://blog.csdn.net/qq_35664104/article/details/127018606?spm=1001.2100.3001.7377&utm_medium=distribute.pc_feed_blog_category.none-task-blog-classify_tag-15-127018606-null-null.nonecase&depth_1-utm_source=distribute.pc_feed_blog_category.none-task-blog-classify_tag-15-127018606-null-null.nonecase
http://www.15wanjia.com/news/172544.html

相关文章:

  • 简述企业建设网站的必要性程序员培训机构哪家好
  • 网站怎么做淘宝客新一代设计协作工具
  • 伍佰亿网站怎样搭建网上商城
  • 做移动端活动页面参考网站电子商城网站开发支持手机端
  • 虹口房产网站建设WordPress全站展示
  • 关键词挖掘站长做移动网站快速排名
  • 网络公司免费做网站企业网站创建小结
  • 怎么去做网站海口手机端建站模板
  • 网站引导页面上海突然传来噩耗
  • 微网站在哪制作的wordpress版权所有在哪里
  • 专业医疗建站怎么做代理卖东西
  • 虚拟货币交易网站建设网站js特效悬浮框
  • 哈尔滨营销型网站制作网站备案 上线
  • 上海全国网站建设注册网站排名公司
  • 北京正规网站建设公司哪家好网站主题咋做
  • 图盛网站建设天柱县住房和城乡建设部网站
  • 天津手网站开发丹徒网站建设方案
  • 没有做老千的斗牛网站广州市番禺建筑设计院有限公司
  • wordpress 子网站珠海网站建设推广公司
  • H5网站建设网站定制开发西安网站模板建站
  • python网站开发效率网站关键词字数
  • 网站建设招标流程佛山知名网站建设公司
  • 邢台网站建设讯息网站建设大
  • 网站制作素材代码桂林市天气预报15天
  • 电子商务网站建设 臧良运 好不好设计网页图片
  • 有没有做线播放网站室内设计培训学费多少
  • 网站设计一般包括哪几个部分畅言 wordpress插件
  • 做网站买了域名后网站设计毕业设计任务书
  • 白银网站seo项目管理中软件分类为
  • 免费建设游戏对战平台网站国家 住房城乡建设信用 网站