
Aggressor Script to launch IE driveby for CVE-2018-4878
Auteur : Vincent Yiu (@vysecurity)
Crédits :
Développé pour encourager davantage de développement de scripts Aggressor. Utilisation uniquement dans le cadre de tests de pénétration autorisés !
Script Aggressor pour lancer une attaque drive-by via Internet Explorer en utilisant l'exploit CVE-2018-4878 pour les versions du lecteur Shockwave Flash antérieures à février 2018.
Vidéo de démonstration : https://www.youtube.com/watch?v=JhUlOIEdq0s