Crediti
Descrizione
Aggressor Script per lanciare un attacco drive-by su Internet Explorer utilizzando l'exploit CVE-2018-15982 per Flash player.
Versioni dei prodotti interessati
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
Utilizzo:
- Fare clic su Host > Host CVE-2018-15982 Payload > Host
- Invia il link alla vittima o incorporalo come parte di altre pagine o di un reindirizzamento
- La vittima apre il link con IE e Flash obsoleto e ottieni una shell nella sandbox di IE.
Demo

CobaltStrike
- Carica CVE-2018-15982.cna