
Échantillon CVE-2018-4878
Source de l'échantillon : https://github.com/brianwrf/CVE-2017-4878-Samples
Rapport d'analyse : http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Source de l'exploit dans le script Python : https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py est le script de génération d'exploit, le shellcode est généré avec Metasploit, par défaut il s'agit du payload Windows ouvrant la calculatrice.
exploit.swf et index.html sont les pages d'exploitation générées par cve-2018-4878.py.