Autor und Danksagungen
Autor: Vincent Yiu (@vysecurity)
Danksagungen:
- @evi1cg: Half mir beim Testen und motivierte mich
- @smgoreli: Original Calc.exe PoC
- @kbandla: Er weiß es, und ich weiß es. ;)
Haftungsausschluss
Entwickelt, um die Entwicklung von Aggressor-Skripten zu fördern. Nur für autorisierte Penetrationstests verwenden!
Beschreibung
Aggressor-Skript zum Auslösen eines Internet Explorer Drive-by-Angriffs mit dem CVE-2018-4878 Exploit für Shockwave Flash Player-Versionen vor Februar 2018.
Verwendung:
Video-Demonstration: https://www.youtube.com/watch?v=JhUlOIEdq0s
- Klicken Sie auf Host > Host CVE-2018-4878 Payload > Host
- Senden Sie den Link an das Opfer oder betten Sie ihn als Teil anderer Seiten oder als Weiterleitung ein.
- Das Opfer klickt auf den Link mit IE und veraltetem Flash, Sie erhalten eine Shell in der IE-Sandbox zurück.
CobaltStrike
- Laden Sie CVE-2018-4878.cna