
Exploit proof-of-concept pour CVE-2018-4878, une vulnérabilité Use-After-Free dans Adobe Flash Player 32 bits, fournissant un objet ByteArray pour la modification de la mémoire du processus.
CVE-2018-4878 a été démontré pour la première fois comme étant exploité dans la nature par TEMP.Reaper.
Ce dépôt contient la POC que nous avons créée à partir du malware analysé, qui est connue pour fonctionner contre les versions 32 bits de Flash 27 en exploitant une vulnérabilité Use-After-Free.
L'exploitation réussie fournit à l'attaquant un objet ByteArray capable de modifier la mémoire du processus.
L'analyse complète de la vulnérabilité peut être trouvée ici.