
CVE-2018-4878-Probe
Beispielquelle: https://github.com/brianwrf/CVE-2017-4878-Samples
Analysebericht: http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Exploit-Quelle im Python-Skript: https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py ist das Skript zur Exploit-Generierung. Die Shellcode wird mit Metasploit erzeugt; standardmäßig handelt es sich um einen Payload, der unter Windows den Taschenrechner (calc.exe) öffnet.
exploit.swf und index.html sind die von cve-2018-4878.py erzeugten Exploit-Seiten.