クレジット
説明
CVE-2018-15982 の Flash Player エクスプロイトを使用して Internet Explorer のドライブバイ攻撃を実行するための Aggressor Script。
影響を受ける製品バージョン
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
使い方:
- Host > Host CVE-2018-15982 Payload > Host をクリック
- 被害者にリンクを送信するか、他のページの一部として埋め込むか、リダイレクトとして利用
- 被害者が IE と古い Flash でリンクにアクセスすると、IE サンドボックス内でシェルが返ってくる
デモ

CobaltStrike