Créditos
Descripción
Script de Aggressor para lanzar un ataque driveby de Internet Explorer mediante el exploit CVE-2018-15982 para Flash player.
Versiones de producto afectadas
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer <= 31.0.0.108
Uso:
- Haga clic en Host > Host CVE-2018-15982 Payload > Host
- Envíe el enlace a la víctima o incrústelo como parte de otras páginas o una redirección
- La víctima accede al enlace con IE y Flash desactualizado, y obtiene una shell de vuelta en la sandbox de IE.
Demostración

CobaltStrike
- Cargue CVE-2018-15982.cna