CVE-2018-4878 PoC — Adobe Flash Player 安全漏洞
关联漏洞
标题:
Adobe Flash Player 安全漏洞
(CVE-2018-4878)
Description:Adobe Flash Player是美国奥多比(Adobe)公司的一款跨平台、基于浏览器的多媒体播放器产品。该产品支持跨屏幕和浏览器查看应用程序、内容和视频。 Adobe Flash Player中存在释放后重用漏洞。远程攻击者可利用该漏洞执行代码,控制系统。以下版本受到影响:基于Windows和Macintosh平台的Adobe Flash Player Desktop Runtime 28.0.0.137及之前的版本,基于Windows、Macintosh、Linux和Chrome OS平台的Ado
Description
CVE-2018-4878 样本
介绍
## CVE-2018-4878样本
样本来源:https://github.com/brianwrf/CVE-2017-4878-Samples
分析报告:http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html
python脚本中exploit来源:https://github.com/vysec/CVE-2018-4878
**cve-2018-4878.py**为exploit生成脚本,shellcode用metasploit生成,默认的为**Windows弹计算器的payload**。
exploit.swf和index.html为cve-2018-4878.py生成的利用页面。
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →