Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Rig-Exploit-for-CVE-2018-8174 — Rig 对 CVE-2018-8174 的漏洞利用 与其之前的攻击活动一样,Rig 的 Seamless 攻击活动使用了恶意广告。在此案例中,恶意广告包含一个隐藏的 iframe,将受害者重定向到 Rig 的落地页,该页面包含针对 CVE-2018-8174 的漏洞利用及 shellcode。这能够对落地页中混淆的 shellcode 执行远程代码执行。成功利用漏洞后,会检索一个第二阶段下载器,根据 URL 判断,该下载器似乎是 SmokeLoader 的一个变种。随后它会下载最终载荷,即一个 Monero 挖矿程序。 | Kitploit
工具/GitHubGitHub/orf53975/rig-exploit-for-cve-2018-8174
漏洞利用ShellcodeWeb应用程序漏洞利用恶意软件分析命令与控制Payload 开发
GitHuborf53975/rig-exploit-for-cve-2018-8174

Rig-Exploit-for-CVE-2018-8174

Rig 对 CVE-2018-8174 的漏洞利用 与其之前的攻击活动一样,Rig 的 Seamless 攻击活动使用了恶意广告。在此案例中,恶意广告包含一个隐藏的 iframe,将受害者重定向到 Rig 的落地页,该页面包含针对 CVE-2018-8174 的漏洞利用及 shellcode。这能够对落地页中混淆的 shellcode 执行远程代码执行。成功利用漏洞后,会检索一个第二阶段下载器,根据 URL 判断,该下载器似乎是 SmokeLoader 的一个变种。随后它会下载最终载荷,即一个 Monero 挖矿程序。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
18年前尚未审核

Rig-Exploit-for-CVE-2018-8174

针对CVE-2018-8174的Rig漏洞利用。与之前的活动一样,Rig的Seamless活动使用恶意广告。这种情况下,恶意广告包含一个隐藏的iframe,将受害者重定向到Rig的着陆页,该页面包含针对CVE-2018-8174的漏洞利用代码和shellcode。这能够对着陆页中混淆的shellcode实现远程代码执行。成功利用后,会检索一个第二阶段下载器,根据URL来看似乎是SmokeLoader的一个变种。随后它会下载最终载荷——一个门罗币矿工。

下载工具