跳到主要内容

超危

HelpSystems Cobalt Strike代码执行漏洞

2023-03-24 00:00:00 公开 ,2026-02-27 03:26:08 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-116 (Improper Encoding or Escaping of Output)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-01-29 05:13:12

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
Cobalt Strike是一个主要用于网络攻击模拟的红队框架。它包括一个充当命令和控制C2组件的团队服务器和一个信标(恶意软件工具),用于创建与团队服务器的连接并丢弃下一阶段的有效负载。命令与控制(C2)框架是红队行动中非常敏感的组成部分。红队在目标网络上处于高度特权的位置,C2框架的问题可能导致红队的系统以及对目标系统上建立的信标的控制受到损害。因此,C2框架中的漏洞是威胁参与者和反情报(CI)操作的高优先级目标。HelpSystems Cobalt Strike 4.7.1版本可能允许远程攻击者在系统上执行任意代码,这是由C2框架中的漏洞引起的。通过从用户输入创建Swing组件,攻击者可以利用此漏洞在类路径中创建任意Java对象并调用其setter方法,从而导致代码执行。值得注意的是漏洞可以在Java Swing中找到,并且可以在任何渲染HTML的Java Swing GUI中被利用,而不仅仅是Cobalt Strike。此漏洞是由于CVE-2022-39197的不完整修复导致的。
修复建议
升级至Cobalt Strike的最新版本(4.7.2或更高版本),可从Cobalt Strike网站获取: https://download.cobaltstrike.com/

参考链接