Créditos
Descrição
Script Aggressor para lançar um ataque drive-by no Internet Explorer usando o exploit CVE-2018-15982 para o Flash player.
Versões de Produto Afetadas
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
Uso:
- Clique em Host > Host CVE-2018-15982 Payload > Host
- Envie o link para a vítima ou incorpore-o como parte de outras páginas ou um redirecionamento
- A vítima acessa o link com IE e Flash desatualizado, e você recebe uma shell de volta na sandbox do IE.
Demo

CobaltStrike
- Carregue CVE-2018-15982.cna