Sploitus

Exploit for CSPOC

kitploit · 2026-09-04

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YQCS-CSPOC
# Cobalt Strike хранимая XSS RCE CVE-2022-39197

### Параметры запуска:

> ### -u: адрес http-прослушивания Cobaltstrike, например http://127.0.0.1:8500
> 
> ### -p: Payload, например `<html>` не должен быть слишком длинным

### Демонстрация:

![!est](https://assets.kitploit.com/production/public/readmes/34902/30de6ca1f3875e237a2be607fb7825704532bb4a11aa07f51088595f99d6fb7c.png) ![main](https://assets.kitploit.com/production/public/readmes/34902/71daaa8666573317101c2a7ad2eeddcec9e90ee33a0d46a0354339776e836e2c.png)

### Команда сборки: go build -ldflags "-s -w"

* * *

## QQ-группа:

### Нажмите, чтобы вступить: 528118163

## Вступить в группу / Сотрудничество / Контакты (слева) | Официальный аккаунт: ZheTian Lab (справа)

![](https://heartsk.com/static/wx.jpg)![](https://raw.githubusercontent.com/yqcs/ZheTian/master/images/wxgzh.jpg)