
CVE-2018-4878 campione
Fonte del campione: https://github.com/brianwrf/CVE-2017-4878-Samples
Rapporto di analisi: http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Fonte dell'exploit nello script Python: https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py è lo script di generazione dell'exploit: lo shellcode viene generato con Metasploit e quello predefinito è il payload che apre la calcolatrice su Windows.
exploit.swf e index.html sono le pagine di sfruttamento generate da cve-2018-4878.py.