
CVE-2018-4878の概念実証エクスプロイト。Adobe Flash Player 32-bitにおけるUse-After-Free脆弱性で、プロセスメモリ改変のためのByteArrayオブジェクトを提供する。
CVE-2018-4878 は、TEMP.Reaper によって実際の攻撃で悪用されたことが初めて確認されました。
このリポジトリには、解析したマルウェアから作成した POC が含まれており、Use-After-Free の脆弱性を悪用して32ビット版の Flash 27 に対して動作することが確認されています。
攻撃が成功すると、攻撃者はプロセスメモリを改ざんできる ByteArray オブジェクトを取得できます。
脆弱性の詳細な分析は こちら でご覧いただけます。