
CVE-2018-4878 amostra
Fonte das amostras: https://github.com/brianwrf/CVE-2017-4878-Samples
Relatório de análise: http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Fonte do exploit no script python: https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py é o script de geração do exploit, o shellcode é gerado com o metasploit, sendo o padrão o payload do Windows que abre a calculadora.
exploit.swf e index.html são as páginas de exploração geradas por cve-2018-4878.py.