Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-4878 — Aggressor Script para lanzar un driveby de IE para CVE-2018-4878 | Kitploit
Herramientas/GitHubGitHub/demonsec666/cve-2018-4878
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubdemonsec666/cve-2018-4878

CVE-2018-4878

Aggressor Script para lanzar un driveby de IE para CVE-2018-4878

Ver Repositorio
3hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor y Créditos

Autor: Vincent Yiu (@vysecurity)

Créditos:

  • @evi1cg: Ayudándome a probar y mantener mi motivación
  • @smgoreli: PoC original de Calc.exe
  • @kbandla: Él lo sabe, y yo lo sé. ;)

Descargo de responsabilidad

Desarrollado para fomentar más desarrollo de scripts Aggressor. ¡Úselo solo en pruebas de penetración autorizadas!

Descripción

Script Aggressor para lanzar un ataque driveby de Internet Explorer utilizando el exploit CVE-2018-4878 para versiones de Shockwave Flash Player anteriores a febrero de 2017.

Uso:

Demostración en video: https://www.youtube.com/watch?v=JhUlOIEdq0s

  • Haga clic en Host > Host CVE-2018-4878 Payload > Host
  • Envíe el enlace a la víctima o incrústelo como parte de otras páginas o una redirección
  • La víctima hace clic en el enlace con IE y Flash desactualizado, y usted obtiene una shell de vuelta en el sandbox de IE.

CobaltStrike

  • Cargue CVE-2018-4878.cna
Descargar herramienta