
CVE-2018-4878 muestra
Fuente de la muestra: https://github.com/brianwrf/CVE-2017-4878-Samples
Informe de análisis: http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Fuente del exploit en el script de Python: https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py es el script de generación del exploit; el shellcode se genera con metasploit, y el predeterminado es un payload de Windows que abre la calculadora.
exploit.swf e index.html son las páginas de explotación generadas por cve-2018-4878.py.