Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-4878 — Script Aggressor per lanciare un attacco drive-by su IE per CVE-2018-4878 | Kitploit
Strumenti/GitHubGitHub/vysecurity/cve-2018-4878
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubvysecurity/cve-2018-4878

CVE-2018-4878

Script Aggressor per lanciare un attacco drive-by su IE per CVE-2018-4878

Vedi Repository
86308 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Autore e Crediti

Autore: Vincent Yiu (@vysecurity)

Crediti:

  • @evi1cg: Mi ha aiutato nei test e mi ha tenuto motivato
  • @smgoreli: PoC originale di Calc.exe
  • @kbandla: Lui sa, e io so. ;)

Avvertenza

Sviluppato per incoraggiare lo sviluppo di più script Aggressor. Utilizzare solo in test di penetrazione autorizzati!

Descrizione

Script Aggressor per lanciare un attacco drive-by di Internet Explorer utilizzando l'exploit CVE-2018-4878 per le versioni di Shockwave Flash precedenti a febbraio 2018.

Utilizzo:

Dimostrazione video: https://www.youtube.com/watch?v=JhUlOIEdq0s

  • Clicca su Host > Host CVE-2018-4878 Payload > Host
  • Invia il link alla vittima o integralo come parte di altre pagine o di un redirect
  • La vittima clicca sul link con IE e Flash obsoleto e ricevi una shell nella sandbox di IE.

CobaltStrike

  • Carica CVE-2018-4878.cna
Scarica lo strumento