Авторы
Описание
Сценарий Aggressor для запуска driveby-атаки через Internet Explorer с использованием эксплойта CVE-2018-15982 для Flash Player.
Затронутые версии продуктов
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
Использование:
- Нажмите Host > Host CVE-2018-15982 Payload > Host
- Отправьте ссылку жертве или встройте её как часть других страниц или редирект
- Жертва переходит по ссылке с IE и устаревшим Flash, вы получаете оболочку в песочнице IE.
Демонстрация

CobaltStrike
- Загрузите CVE-2018-15982.cna