الاعتمادات
الوصف
سكربت Aggressor لشن هجوم drive-by عبر Internet Explorer باستخدام استغلال CVE-2018-15982 لمشغل Flash.
إصدارات المنتجات المتأثرة
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
الاستخدام:
- انقر فوق Host > Host CVE-2018-15982 Payload > Host
- أرسل الرابط إلى الضحية أو قم بتضمينه كجزء من صفحات أخرى أو كعملية إعادة توجيه
- عندما يفتح الضحية الرابط باستخدام IE ونسخة قديمة من Flash، ستحصل على شيل داخل بيئة IE المعزولة.
عرض توضيحي

CobaltStrike