
Образец CVE-2018-4878
Источник образца: https://github.com/brianwrf/CVE-2017-4878-Samples
Аналитический отчёт: http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
Источник эксплойта в python-скрипте: https://github.com/vysec/CVE-2018-4878
cve-2018-4878.py — это скрипт генерации эксплойта, shellcode генерируется с помощью metasploit, по умолчанию используется payload, открывающий калькулятор в Windows.
exploit.swf и index.html — это страницы эксплойта, сгенерированные cve-2018-4878.py.