
O CVE-2018-4878 foi demonstrado pela primeira vez sendo explorado na natureza pelo TEMP.Reaper.
Este repositório contém o POC que criamos a partir do malware analisado, que é conhecido por funcionar contra versões de 32 bits do Flash 27 ao explorar uma vulnerabilidade de Use-After-Free.
A exploração bem-sucedida fornece ao atacante um objeto ByteArray capaz de modificar a memória do processo.
A análise completa da vulnerabilidade pode ser encontrada aqui.