Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-4878 — Aggressor Script pour simplement lancer un driveby IE pour CVE-2018-4878 | Kitploit
Outils/GitHubGitHub/demonsec666/cve-2018-4878
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubdemonsec666/cve-2018-4878

CVE-2018-4878

Aggressor Script pour simplement lancer un driveby IE pour CVE-2018-4878

Voir le dépôt
3il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auteur et crédits

Auteur : Vincent Yiu (@vysecurity)

Crédits :

  • @evi1cg : m'a aidé à tester et m'a gardé motivé
  • @smgoreli : PoC original de Calc.exe
  • @kbandla : Il le sait, et je le sais. ;)

Avertissement

Développé pour encourager davantage le développement de scripts Aggressor. À utiliser uniquement dans le cadre de tests d'intrusion autorisés !

Description

Script Aggressor pour lancer une attaque driveby sur Internet Explorer à l'aide de l'exploit CVE-2018-4878 pour les versions de Shockwave Flash Player antérieures à février 2017.

Utilisation :

Démonstration vidéo : https://www.youtube.com/watch?v=JhUlOIEdq0s

  • Cliquez sur Host > Host CVE-2018-4878 Payload > Host
  • Envoyez le lien à la victime ou intégrez-le dans d'autres pages ou une redirection
  • Quand la victime clique sur le lien avec IE et un Flash obsolète, vous obtenez un shell dans le sandbox IE.

CobaltStrike

  • Chargez CVE-2018-4878.cna
Télécharger l’outil