Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-4878 — Aggressor Script to launch IE driveby for CVE-2018-4878 | Kitploit
Инструменты/GitHubGitHub/vysecurity/cve-2018-4878
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubvysecurity/cve-2018-4878

CVE-2018-4878

Aggressor Script to launch IE driveby for CVE-2018-4878

Репозиторий
86308 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автор и благодарности

Автор: Vincent Yiu (@vysecurity)

Благодарности:

  • @evi1cg: Помощь в тестировании и поддержание мотивации
  • @smgoreli: Оригинальный PoC Calc.exe
  • @kbandla: Он знает, и я знаю. ;)

Отказ от ответственности

Разработано для поощрения разработки скриптов Aggressor. Используйте только в санкционированном тестировании на проникновение!

Описание

Скрипт Aggressor для запуска driveby-атаки через Internet Explorer с использованием эксплойта CVE-2018-4878 для Shockwave Flash Player версий до февраля 2018 года.

Использование:

Видеодемонстрация: https://www.youtube.com/watch?v=JhUlOIEdq0s

  • Нажмите Host > Host CVE-2018-4878 Payload > Host
  • Отправьте ссылку жертве или встройте её как часть других страниц или перенаправления
  • Жертва переходит по ссылке через IE с устаревшим Flash, вы получаете шелл в песочнице IE.

CobaltStrike

  • Загрузите CVE-2018-4878.cna
Скачать инструмент