Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-4878 — Aggressor Script per lanciare semplicemente un drive-by su IE per CVE-2018-4878 | Kitploit
Strumenti/GitHubGitHub/demonsec666/cve-2018-4878
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubdemonsec666/cve-2018-4878

CVE-2018-4878

Aggressor Script per lanciare semplicemente un drive-by su IE per CVE-2018-4878

Vedi Repository
318 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Author and Credits

Autore: Vincent Yiu (@vysecurity)

Crediti:

  • @evi1cg: Aiutarmi a testare e tenermi motivato
  • @smgoreli: PoC originale di Calc.exe
  • @kbandla: Lui lo sa, e io lo so. ;)

Esclusione di responsabilità

Sviluppato per incoraggiare lo sviluppo di script Aggressor. Utilizzare solo in test di penetrazione autorizzati!

Descrizione

Script Aggressor per lanciare un attacco drive-by tramite Internet Explorer utilizzando l'exploit CVE-2018-4878 per le versioni di Shockwave Flash Player precedenti a febbraio 2017.

Utilizzo:

Dimostrazione video: https://www.youtube.com/watch?v=JhUlOIEdq0s

  • Clicca Host > Host CVE-2018-4878 Payload > Host
  • Invia il link alla vittima o incorporalo come parte di altre pagine o un reindirizzamento
  • La vittima apre il link con IE e Flash obsoleto, ricevi una shell nella sandbox di IE.

CobaltStrike

  • Carica CVE-2018-4878.cna
Scarica lo strumento