Crédits
Description
Script Aggressor pour lancer une attaque drive-by sur Internet Explorer à l'aide de l'exploit CVE-2018-15982 pour Flash Player.
Versions des produits affectés
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
Utilisation :
- Cliquez sur Host > Host CVE-2018-15982 Payload > Host
- Envoyez le lien à la victime ou intégrez-le dans d'autres pages ou une redirection
- La victime clique sur le lien avec IE et un Flash obsolète, vous obtenez un shell dans le sandbox d'IE.
Démo

CobaltStrike
- Chargez CVE-2018-15982.cna