致谢
描述
使用针对 Flash Player 的 CVE-2018-15982 漏洞利用,通过 Aggressor Script 发起 Internet Explorer 路过式攻击。
受影响的产品版本
- Adobe Flash Player <= 31.0.0.153
- Adobe Flash Player Installer<= 31.0.0.108
用法:
- 点击 Host > Host CVE-2018-15982 Payload > Host
- 将链接发送给受害者,或嵌入到其他页面或重定向中
- 受害者使用 IE 和过时的 Flash 访问链接后,你将在 IE 沙箱中获得一个 shell。
演示

CobaltStrike