
Эксплойт доказательства концепции для CVE-2018-4878, уязвимость типа Use-After-Free в 32-битной версии Adobe Flash Player, предоставляющий объект ByteArray для модификации памяти процесса.
CVE-2018-4878 впервые была продемонстрирована как эксплуатируемая в дикой природе группой TEMP.Reaper.
Этот репозиторий содержит POC, который мы создали на основе проанализированного вредоносного ПО; известно, что он работает против 32-битных версий Flash 27, эксплуатируя уязвимость Use-After-Free.
Успешная эксплуатация предоставляет атакующему объект ByteArray, способный изменять память процесса.
Полный разбор уязвимости можно найти здесь.